手机
当前位置:查字典教程网 >编程开发 >C#教程 >C#判断上传文件是否是图片以防止木马上传的方法
C#判断上传文件是否是图片以防止木马上传的方法
摘要:很多时候木马程序会伪装成其他格式的文件上传到网站,最常见的如图片格式。本文就以C#为例讲述C#判断上传文件是否是图片以防止木马上传的方法,具...

很多时候木马程序会伪装成其他格式的文件上传到网站,最常见的如图片格式。本文就以C#为例讲述C#判断上传文件是否是图片以防止木马上传的方法,具体方法如下:

方法一:用image对象判断是否为图片

/// <summary> /// 判断文件是否为图片 /// </summary> /// <param name="path">文件的完整路径</param> /// <returns>返回结果</returns> public Boolean IsImage(string path) { try { System.Drawing.Image img = System.Drawing.Image.FromFile(path); return true; } catch (Exception e) { return false; } }

方法二,判断文件头

/// <summary> /// 根据文件头判断上传的文件类型 /// </summary> /// <param name="filePath">filePath是文件的完整路径 </param> /// <returns>返回true或false</returns> private bool IsPicture(string filePath) { try { FileStream fs = new FileStream(filePath, FileMode.Open, FileAccess.Read); BinaryReader reader = new BinaryReader(fs); string fileClass; byte buffer; buffer = reader.ReadByte(); fileClass = buffer.ToString(); buffer = reader.ReadByte(); fileClass += buffer.ToString(); reader.Close(); fs.Close(); if (fileClass == "255216" || fileClass == "7173" || fileClass == "13780" || fileClass == "6677") //255216是jpg;7173是gif;6677是BMP,13780是PNG;7790是exe,8297是rar { return true; } else { return false; } } catch { return false; } }

测试显示方法二针对常规修改的木马有效,也就是直接修改扩展名的,比如把.asp改成.jpg这种。但是对于那种用工具生成的jpg木马则没有效果。此时推荐大家使用第一种方法。

【C#判断上传文件是否是图片以防止木马上传的方法】相关文章:

使用checked语句防止数据溢出的解决方法

C#三种判断数据库中取出的字段值是否为空(NULL) 的方法

判断图片-判断位图是否是黑白图片的方法

C#.NET字符串比较中忽略符号的方法

C#中动态显示当前系统时间的实例方法

c#解压文件的实例方法

C# 向二进制文件进行读写的操作方法

C#中判断某类型是否可以进行隐式类型转换

c#实现隐藏与显示任务栏的方法详解

C# 如何判断两个文件内容是否相同的方法

精品推荐
分类导航