1、如果一些网站对于文件上传的校验是通过前端js实现的,贼可以轻易绕过,如通过增加上传文件类型,即可突破前端限制
2、所以推荐文件上传的校验在服务端进行校验
3、最好可以对文件内容进行校验
您当前没有「奇安信攻防社区」的账号,注册后可获取更多的使用权限。