关于文件上传安全性问题

如果我的文件是TXT后缀,但是如果我改成PNG格式的后缀,这样去做上传的判断,也还是PNG,这时候我应该怎样去处理出现的安全问题,如果别人使用木马改成图片后缀达到上传目的怎么办?

对于安全方面,我也没有什么经验啊,所以我就直接选择了 七牛。

JellyBool

使用第三方云服务,比如 七牛。这种事情基本不用你管,有专业的人为你去做

BallOon 回复 JellyBool

如果上传到我本地服务器啊。。你说的那个不是上传图片到第三方撒?我想知道本地怎么办。。。

JellyBool 回复 BallOon

对于安全方面,我也没有什么经验啊,所以我就直接选择了 七牛。

BallOon 回复 JellyBool

OK了。。。。。