最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

檢查上傳圖片是否合法的函數(shù),木馬改后綴名、圖片加惡意代碼均逃不過

 更新時間:2008年03月06日 21:42:10   作者:  
很多ASP程序檢查上傳圖片是否合法往往只去檢查文件的后綴,這樣有一個很大的安全隱患,就是如果把ASP文件的后綴名改成.jpg或者.gif上傳,或者圖片里加入惡意代碼再上傳,那也會被程序認為是圖片文件而照傳不誤。假如不懷好意的人上傳個木馬文件進去,雖然是后綴為jpg也許無法直接運行,但確確實實給服務器帶來了很大的安全隱患。
今天試了下AspJpeg組件,發(fā)現(xiàn)用AspJpeg組件去處理不正常的圖片文件的時候就會出錯,呵呵,這個正好可以讓我們用來檢查圖片的合法性,偶給封裝成函數(shù)了~
復制代碼 代碼如下:

'-------------------------------------------
'函數(shù)名:chkimg
'作 用:檢查圖片文件是否合法
'參 數(shù):img,圖片路徑
'返回值:布爾類型
'條 件:服務器必須支持AspJpeg
'-------------------------------------------
Function chkimg(img)
        on error resume Next
        chkimg=True
        if isnull(img) then chkimg=false:exit function
        Set chkJpeg = Server.CreateObject("Persits.Jpeg") 
        chkPath = Server.mappath(img) 
        chkJpeg.Open chkPath
        If Err Then
            chkimg=False
        End If
        If err.number<>0 Then err.clear
        Set chkjpeg=Nothing
End Function

因為AspJpeg只能處理已經(jīng)在服務器上的文件,所以實際運用的過程中我們可以這樣做:先將圖片上傳到一個臨時文件夾,然后檢查圖片的合法性,如果合法,復制圖片到圖片保存目錄,刪除臨時文件并返回上傳成功信息,如果非法,直接刪除臨時文件并返回錯誤警告。

相關文章

最新評論

东阿县| 潼南县| 钟山县| 内江市| 邻水| 彰武县| 朝阳区| 太保市| 河源市| 安塞县| 孟州市| 璧山县| 孝昌县| 连城县| 秦皇岛市| 临沧市| 辽阳市| 新乐市| 嘉禾县| 湟中县| 额敏县| 广德县| 邢台市| 石渠县| 黔江区| 普陀区| 同德县| 绥滨县| 五家渠市| 定陶县| 三原县| 原平市| 宁河县| 威海市| 屏南县| 肥城市| 沛县| 广南县| 建阳市| 西昌市| 绍兴市|