上传文件时你绝对逃避不掉的东西
上传文件控制 是必须的
我个人在控制上传文件的时候喜欢同事控制前台和后台
因为后台不控制的话那些人禁用了脚本 结果会导致漏洞的出现
后代控制要因代码而异
前台控制里必须要判断文件大小
判断的方法:
var theChecker = new ActiveXObject("Scripting.FileSystemObject");
theChecker.Type = 1;
theChecker.Open();
theChecker.LoadFromFile(yourName);
theChecker.Size;
可惜这个方法只能再IE6的内核下可用.