浏览器端限制文件扩展名
服务器端限制文件扩展名
将上传的文件存储在静态文件服务器中
验证Content-Type
A:浏览器端验证没有用
D:验证Content-Type解决CSRF漏洞
这道题你会答吗?花几分钟告诉大家答案吧!
扫描二维码,关注牛客网
下载牛客APP,随时随地刷题