看上图不支持.jsp的文件上传(前端我已经控制了)但是可以通过抓包后修改后缀名(比如上传.txt,修改成.jsp)则就可以上传成功!!!!如下图
修改目的是文件如何上传后能够自动更新文件名和后缀。。不允许抓包改后缀。。。。
谢谢各位大佬前来指点。
看上图不支持.jsp的文件上传(前端我已经控制了)但是可以通过抓包后修改后缀名(比如上传.txt,修改成.jsp)则就可以上传成功!!!!如下图
修改目的是文件如何上传后能够自动更新文件名和后缀。。不允许抓包改后缀。。。。
谢谢各位大佬前来指点。
4 回答1.8k 阅读✓ 已解决
4 回答1.5k 阅读✓ 已解决
1 回答2.7k 阅读✓ 已解决
3 回答1.4k 阅读✓ 已解决
4 回答2.4k 阅读
2 回答847 阅读✓ 已解决
2 回答1.4k 阅读
前端是没法控制的,所有前端的验证仅仅是方便用户校验,安全一定是要在后端做的。