在我正在处理的文件上传功能中,一个重要的问题是我可以保存用户上传的图像的路径。在以下代码中,我已经在基于 Web 的应用程序文件夹中指定了用于保存上传文件的文件夹。我的导师告诉我,我在 asp.net UploadFile 控件的代码隐藏中仍然存在以下几行的安全漏洞,我不知道为什么!!!
string path = @"~\Images\";
string comPath = Server.MapPath(path + "\\" + FileUpload1.FileName);
你能告诉我如何防止这种安全漏洞吗?
更新:
谁能告诉我如何避免这种安全漏洞?我仍在努力寻找使这两条线安全的东西。