【发布时间】:2016-04-14 08:28:40
【问题描述】:
我正在实现一种在运行 python 3.4 的 Django 1.8 上限制文件上传的方法
基本上,我想在他们使用mimetype 上传文件时检查文件的 MIMEType。但是,当我将文件名从bad_image.exe 操作到bad_image.exe.jpg 时,mimetype 仍然是image/jpeg。这仍然可能导致恶意攻击。
有没有办法真正实现这一点?我也试过magic,但还是不行。
【问题讨论】: