【发布时间】:2011-05-30 22:34:46
【问题描述】:
我公开了一个允许第三方上传文件的 WCF 服务。到目前为止,您可以上传哪些文件,因为这是第一阶段,所以它一直是开放的,但对于第二阶段,我可能必须提高安全性。
在 C# 中是否有一种简单的方法可以验证文件首先不是 exe,并且文件内容与扩展名匹配?
我已经记录了人们上传的文件,以及前几个字节,到目前为止,我已经想出了一些这样的信息,
pdf 25 50 44 46 2D 31 2E
jpg FF D8 FF E0 00 10 4A 46 49 46 00 01
doc D0 CF 11 E0 A1 B1 1A E1 00 00 00 00
等等。它是确定文件类型的固定字节数吗?周围也有此类数据的列表。
我是否需要使用上面收集的数据并滚动我自己的 C# 代码来检查文件,或者是否有现有的库或代码示例可以满足我的需求?
【问题讨论】: