实现真正意义上的文件类型判断

本文介绍了一种使用 ASP.NET 实现文件上传并确保文件为 jpg 或 gif 图片的方法。通过读取文件的二进制头部信息来准确判断文件类型,确保了安全性。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

using System;
using System.Data;
using System.Configuration;
using System.Web;
using System.Web.Security;
using System.Web.UI;
using System.Web.UI.WebControls;
using System.Web.UI.WebControls.WebParts;
using System.Web.UI.HtmlControls;

public partial class _Default : System.Web.UI.Page
{
    
protected void Page_Load(object sender, EventArgs e)
    
{

    }

    
protected void btn_upload_Click(object sender, EventArgs e)
    
{
        
try
        
{
            
//判断是否已经选取文件
            if (FileUpload1.HasFile)
            
{
                
if (IsAllowedExtension(FileUpload1))
                
{
                    
string path = Server.MapPath("~/images/");
                    FileUpload1.PostedFile.SaveAs(path 
+ FileUpload1.FileName);
                    Response.Write(
"<script>alert('上传成功');</script>");
                }

                
else
                
{
                    Response.Write(
"<script>alert('您只能上传jpg或者gif图片');</script>");
                }


            }

            
else
            
{
                Response.Write(
"<script>alert('你还没有选择文件');</script>");
            }

        }

        
catch (Exception error)
        
{
            Response.Write(error.ToString());
        }

    }

    
//真正判断文件类型的关键函数
    public static bool IsAllowedExtension(FileUpload hifile)
    
{
        System.IO.FileStream fs 
= new System.IO.FileStream(hifile.PostedFile.FileName, System.IO.FileMode.Open, System.IO.FileAccess.Read);
        System.IO.BinaryReader r 
= new System.IO.BinaryReader(fs);
        
string fileclass = "";
        
byte buffer;
        
try
        
{
            buffer 
= r.ReadByte();
            fileclass 
= buffer.ToString();
            buffer 
= r.ReadByte();
            fileclass 
+= buffer.ToString();

        }

        
catch
        
{

        }

        r.Close();
        fs.Close();
        
if (fileclass == "255216" || fileclass == "7173")//说明255216是jpg;7173是gif;6677是BMP,13780是PNG;7790是exe,8297是rar
        {
            
return true;
        }

        
else
        
{
            
return false;
        }


    }

}

 
关键代码是优快云的月儿写的,我只是做了一些适当的修改,可以实现真正意义上的文件类型判断,推荐使用这种方法.
优快云的月儿的博客
------------------------------------------------------
http://blog.youkuaiyun.com/21aspnet/archive/2007/04/01/1548696.aspx
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值