a亚洲精品_精品国产91乱码一区二区三区_亚洲精品在线免费观看视频_欧美日韩亚洲国产综合_久久久久久久久久久成人_在线区

首頁 > 編程 > C# > 正文

C#判斷上傳文件是否是圖片以防止木馬上傳的方法

2020-01-24 02:38:14
字體:
供稿:網(wǎng)友

很多時候木馬程序會偽裝成其他格式的文件上傳到網(wǎng)站,最常見的如圖片格式。本文就以C#為例講述C#判斷上傳文件是否是圖片以防止木馬上傳的方法,具體方法如下:

方法一:用image對象判斷是否為圖片

/// <summary>/// 判斷文件是否為圖片/// </summary>/// <param name="path">文件的完整路徑</param>/// <returns>返回結(jié)果</returns>public Boolean IsImage(string path){try{ System.Drawing.Image img = System.Drawing.Image.FromFile(path); return true;}catch (Exception e){ return false;}}

方法二,判斷文件頭

/// <summary>/// 根據(jù)文件頭判斷上傳的文件類型/// </summary>/// <param name="filePath">filePath是文件的完整路徑 </param>/// <returns>返回true或false</returns>private bool IsPicture(string filePath){try{ FileStream fs = new FileStream(filePath, FileMode.Open, FileAccess.Read); BinaryReader reader = new BinaryReader(fs); string fileClass; byte buffer; buffer = reader.ReadByte(); fileClass = buffer.ToString(); buffer = reader.ReadByte(); fileClass += buffer.ToString(); reader.Close(); fs.Close(); if (fileClass == "255216" || fileClass == "7173" || fileClass == "13780" || fileClass == "6677") //255216是jpg;7173是gif;6677是BMP,13780是PNG;7790是exe,8297是rar  { return true; } else { return false; }}catch{ return false;}}

測試顯示方法二針對常規(guī)修改的木馬有效,也就是直接修改擴(kuò)展名的,比如把.asp改成.jpg這種。但是對于那種用工具生成的jpg木馬則沒有效果。此時推薦大家使用第一種方法

發(fā)表評論 共有條評論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 色婷婷精品国产一区二区三区 | 国产高清久久久 | 欧美激情不卡 | 日韩久久影院 | 成人免费高清 | 国产精品日韩欧美 | 中文字幕在线不卡 | 美女诱惑av | 免费黄色在线 | 男女羞羞视频免费看 | 黄色影片网址 | 国产精品99一区二区三区 | 四虎影视免费观看 | 久久久久久电影 | 国产精品欧美久久久久一区二区 | 亚洲欧美在线人成swag | 亚洲精品一区二区三区中文字幕 | 爱爱精品 | 婷婷五综合 | 一区在线视频 | 91久久国产精品 | 国产日韩欧美一区二区 | 亚洲成人动漫在线观看 | 国产不卡视频在线观看 | 日韩免费在线观看视频 | 国产免费成人在线 | 黄色毛片在线观看 | 青青成人| 欧美视频免费在线 | 男女羞羞视频免费观看 | theporn国产在线精品 | 亚洲国产精品第一区二区 | 欧美视频亚洲视频 | 极品少妇一区二区三区精品视频 | 999国产一区二区三区四区 | 国产成人高清视频 | 亚洲国产精品久久 | 国产精品久久久久久久久久久久冷 | 亚洲精品三级 | 91大神免费在线观看 | 欧美一区二区三区aa大片漫 |