|
主题:上传图片有危险代码禁止上传的问题 [收藏主题] | 转到: |
前面有朋友说这个问题,马上测试了下确实如此,不过感觉很疑惑,因为直接上传系统自带的演示图片(壁纸)那是没有问题的,上传数码相机照的图片就提示有危险,都是JPEG格式的。一生管理老大说删除一部分检测代码就可以了,但是我觉得还是有严谨的检查比较安全,所以想知道不删除检测代码是否可以修改下就行呢?
个人觉得,可能是因为微软的壁纸已经清除了数据信息,但是相机照的图片都有属性数据,所以被检测为带有危险信息的图片而禁止上传呢?我觉得确实不错,很安全,如果怎么改进下就好了。
还有点疑问:大点的图片一般都提示,小点的就有机会成功,不会是按照大小来检测的吧?
比较搞笑的一点,在后台检测在线木马时查出来的危险图片,在后台使用上传功能进行上传,竟然成功,什么提示都没有,看来这个功能确实比较难搞,希望官方能够进一步的完善。期待中...............
一生老大提供的删除办法:
以下是引用一生有你在2009-11-3 21:58:00的发言: 经测试是没有你这样提示,可能与你的环境有关,你也可以打开
admin/include/upfilesave.asp
找到以下代码删
'======================增加检查文件内容是否合法=================================== |
|
支持(0) | 反对(0) 顶端 底部 |
支持(0) | 反对(0) 顶端 底部 |
支持(0) | 反对(0) 顶端 底部 |
支持(0) | 反对(0) 顶端 底部 |
支持(0) | 反对(0) 顶端 底部 |
支持(0) | 反对(0) 顶端 底部 |
<上一主题 | 下一主题 > |