【问题标题】:Using <input type="file" > to load a directory in ASP.NET MVC使用 <input type="file" > 在 ASP.NET MVC 中加载目录
【发布时间】:2016-01-31 15:19:01
【问题描述】:

我需要将目录路径上传到 Web 应用程序并更改其上的 Web.configuration。更新 Web.config 已完成,但输入文件只需要文件而不是文件夹。

我得到了朋友的建议,去除文件名并获取目录路径。但我觉得这违反了SOLID原则

我是对的还是 SOLID 原则不适用于 UI 开发。

我用过类似的东西

<input type="file" >

【问题讨论】:

  • 您无法从文件输入中获取文件的完整路径 - 这将是您的安全问题
  • @StephenMuecke 你曾经能够做到。 IE
  • “上传目录路径”是什么意思?您的意思是一次性上传整个目录的文件吗?
  • 是的,这就是需求的创建者所拥有的,我告诉他们,因为我们开发了 SOLID,我认为它不应该被接受
  • @user2866998,我不知道你在说什么(同样 SOLID 与它完全无关)。但这没有什么区别。无法获取用户上传的文件所在的文件夹,也无法指定文件夹。

标签: asp.net asp.net-mvc html


【解决方案1】:

正如指出的那样,SOLID 与它无关,这样做会违反安全性。因此不应该这样做。

如果网站依赖于输入,它实际上可以强制网站并根据用户输入劫持它。如果用户是恶意的,它可能对网站有害

【讨论】:

    猜你喜欢
    • 2015-07-19
    • 2011-10-01
    • 1970-01-01
    • 2011-02-05
    • 2018-02-01
    • 2023-03-21
    • 2010-11-05
    • 2013-04-19
    • 1970-01-01
    相关资源
    最近更新 更多