2024-11-24 19:59
@JFinal 目前我已经改好了,我们也很注重上传这块,也专门有上传检验,作为框架,我觉得这个白名单可以让业务系统自己控制。
2024-11-24 11:27
@JFinal 看了一下代码,删除所有白名单就无法上传所有文件了,这里应该需要判断下,白名单为空就应该放行。MultipartRequest isSafeFile方法 ,如果whitelist size为0,也应该返回true
2024-11-22 15:03
@JFinal 比如我前端有提供那种js手动对图片进行截取等,操作完成后上传后台是没有后缀的,所以导致我无法用UploadConfig进行白名单控制,再者对原有的项目如果有的没有手动添加白名单,就会导致原有项目更新后出错。
2024-11-22 14:58
@JFinal 有些上传附件后,文件名是没有后缀的。导致无法判断。