河南鄭州企業網站建設網絡公司多爾福科技
服務熱線:0371-60999820
15238075082
C#判斷上傳文件是否是圖片,防止木馬上傳

方法一:用image對象判斷是否為圖片

/// <summary>
      /// 判斷文件是否為圖片
      /// </summary>
      /// <param name="path">文件的完整路徑</param>
      /// <returns>返回結果</returns>
    public Boolean IsImage(string path)
    {
        try
        {
            System.Drawing.Image img = System.Drawing.Image.FromFile(path);
            return true;
        }
        catch (Exception e)
        {
            return false;
        }
    }

方法二,判斷文件頭
     /// <summary>
     /// 根據文件頭判斷上傳的文件類型
     /// </summary>
    /// <param name="filePath">filePath是文件的完整路徑 </param>
     /// <returns>返回true或false</returns>
    private bool IsPicture(string filePath)
    {
        try
        {
            FileStream fs = new FileStream(filePath, FileMode.Open, FileAccess.Read);
            BinaryReader reader = new BinaryReader(fs);
            string fileClass;
            byte buffer;
            buffer = reader.ReadByte();
            fileClass = buffer.ToString();
            buffer = reader.ReadByte();
            fileClass += buffer.ToString();
            reader.Close();
            fs.Close();
            if (fileClass == "255216" || fileClass == "7173" || fileClass == "13780" || fileClass == "6677")

                  //255216是jpg;7173是gif;6677是BMP,13780是PNG;7790是exe,8297是rar
            {
                return true;
            }
            else
            {
                return false;
            }
        }
        catch
        {
            return false;
        }
    }

據說方法二針對常規修改的木馬有效,也就是直接修改擴展名的,比如把.asp改成.jpg這種。但是對于那種用工具生成的jpg木馬沒有效果。推薦大家用第一種好了。

上一篇: YouTube創始人陳士駿:20個月如何賺130億 下一篇: 什么是DIV+CSS 網頁重構
網站首頁 | 關于我們 | 版權所有 | 網站地圖 | 服務項目 | 網站建設 | 網站優化 | 軟件開發 | 經典案例 | 常見問題 | 聯系我們
版權所有:河南多爾福電子科技有限公司 豫ICP17014991號-2 技術支持:多爾福科技
地址:河南省鄭州市鄭東新區東風南路萬通街英地金臺府邸4號樓2單元1204室。 手機:15238075082 Email:[email protected]
大乐透胆拖中奖规则图