【发布时间】:2011-10-19 08:39:29
【问题描述】:
我正在寻找一个好的解决方案,通过它我们可以防止将 exe 文件上传到服务器上。
如果我们可以通过在收到文件头后立即读取文件头而不是等待整个文件上传来放弃上传,那将是最好的。
我已经实现了扩展检查,正在寻找更好的解决方案。
【问题讨论】:
-
文件头可以伪造。检查上传数据的前两个字节 - 如果是
MZ,那么您很可能有一个可执行文件。
标签: asp.net asp.net-mvc upload