视频1 视频21 视频41 视频61 视频文章1 视频文章21 视频文章41 视频文章61 推荐1 推荐3 推荐5 推荐7 推荐9 推荐11 推荐13 推荐15 推荐17 推荐19 推荐21 推荐23 推荐25 推荐27 推荐29 推荐31 推荐33 推荐35 推荐37 推荐39 推荐41 推荐43 推荐45 推荐47 推荐49 关键词1 关键词101 关键词201 关键词301 关键词401 关键词501 关键词601 关键词701 关键词801 关键词901 关键词1001 关键词1101 关键词1201 关键词1301 关键词1401 关键词1501 关键词1601 关键词1701 关键词1801 关键词1901 视频扩展1 视频扩展6 视频扩展11 视频扩展16 文章1 文章201 文章401 文章601 文章801 文章1001 资讯1 资讯501 资讯1001 资讯1501 标签1 标签501 标签1001 关键词1 关键词501 关键词1001 关键词1501 专题2001
ASP.NET通过byte正确安全的判断上传文件格式
2020-11-27 22:37:53 责编:小采
文档

ASP.NET中在判断文件格式时,我们以前常用的方法就是通过截取扩展名来做判断,或者通过ContentType (MIME) 判断,这两种方法都不太安全,因为这两种方式用户都可以伪造,从而达可以攻击网站,实现给网站挂马等目的。

下面介绍通过byte获取文件类型,来做判断的方式

if (Request.Files.Count > 0)
{
 //这里只测试上传第一张图片file[0]
 HttpPostedFile file0 = Request.Files[0];
 
 //转换成byte,读取图片MIME类型
 Stream stream;
 //int contentLength = file0.ContentLength; //文件长度
 byte[] fileByte = new byte[2];//contentLength,这里我们只读取文件长度的前两位用于判断就好了,这样速度比较快,剩下的也用不到。
 stream = file0.InputStream;
 stream.Read(fileByte, 0, 2);//contentLength,还是取前两位
 stream.Close();
 
 string fileFlag = "";
 if (fileByte != null && fileByte.Length > 0)//图片数据是否为空
 {
 fileFlag = fileByte[0].ToString() + fileByte[1].ToString(); 
 }
 string[] fileTypeStr = { "255216", "7173", "6677", "13780" };//对应的图片格式jpg,gif,bmp,png
 if (fileTypeStr.Contains(fileFlag))
 {
 file0.SaveAs(Server.MapPath("~/" + file0.FileName));
 }
 else
 {
 Response.Write("图片格式不正确:" + fileFlag);
 }
}

常见文件类型对应的byte数据

199196 sqlite数据库文件
7076 flv视频文件
6787 swf视频文件
7173 gif
255216 jpg
13780 png
6677 bmp
239187 txt,aspx,asp,sql
208207 xls.doc.ppt
6063 xml
6033 htm,html
4742 js
8075 xlsx,zip,pptx,mmap,zip,docx
8297 rar
01 accdb,mdb
7790 exe,dll
5666 psd
2552 rdp
10056 bt种子
101 bat
2552 csv
3780 pdf

下载本文
显示全文
专题