我的网站允许[txt,csv,pdf,xlsx,xls,doc,docx,mp4...]等文件上传,为了防止被恶意攻击,
我并不希望类似[exe,bat...]等文件伪装成上述文件上传到我的网站,
我怎么样才能验证上传的添付文件的内容和扩展名是否一致
我的网站允许[txt,csv,pdf,xlsx,xls,doc,docx,mp4...]等文件上传,为了防止被恶意攻击,
我并不希望类似[exe,bat...]等文件伪装成上述文件上传到我的网站,
我怎么样才能验证上传的添付文件的内容和扩展名是否一致
不太理解你这个需求,文件扩展名就是区分文件内容的。比如你把xlsx改成txt,就直接乱码了
.cmd 和 .bat 也是用文本写的然后改的扩展名