- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
所以我想限制用户上传到特定文件扩展名列表的选项。这纯粹是为了让用户更容易,我也已经限制了服务器上的文件类型上传。
我有一个扩展名列表,但没有一个 MIME 类型列表。由于接受的扩展可能会发生变化,而且我没有看到任何完全可靠的方法来动态计算它们的 mime 类型(并且宁愿避免这种情况);我只想将扩展名提供给 <input type="file">
的“接受”属性元素。
我注意到这在 Chrome 上完全按照预期工作,但在 FF 或 IE10 中却不行(在这些浏览器中它似乎只是回退到所有文件)。
我意识到这不是标准的一部分,但是有什么方法可以在(现代浏览器)跨浏览器友好的“accept”属性中接受扩展而不是 mimetypes。我的测试用例使用了 <input type="file" accept=".doc,.docx,.bad" />
如果这不可能,最好的方法是什么?注意:我没有保证我的服务器注册表将包含我使用的所有扩展的 mimetypes,并且因为这个列表可能很长,所以手动保持一个列表是最新的 mimetypes 是相当不切实际的(并且将是我最后的手段) .
最佳答案
不,这不安全。 HTML 4.01 accept
属性已定义,因此该值是以逗号分隔的媒体类型列表。即使这也是最近才实现的(例如,IE 9 不支持)。
在 HTML5 草案中,该属性(最近)被扩展为允许扩展,HTML5 CR 描述 file input even 建议:“鼓励作者在查找特定格式的数据时指定任何 MIME 类型和任何相应的扩展名。”然而,这尚未得到广泛实现。
概念上也很乱。媒体类型在设计上旨在成为指定文件和其他数据类型的标准化和互操作方式。文件扩展名只是在某些系统中以特殊方式处理的文件名的一部分,没有标准,超出了一些不太一致的常见做法。将两者混为一谈是自找麻烦,尽管这背后有一些务实的原因。
在任何情况下,在文件输入中,文件扩展名和媒体类型之间的映射是由浏览器与用户计算机的底层操作系统和文件系统一起执行的;服务器不参与。
使用 File API ,您可以在支持它的浏览器(例如 Firefox)上检查所选文件的文件名并选择文件扩展名,并在所选文件不支持时通知用户被接受。但这会在选择后发生,不会影响文件选择小部件,您只能要求用户更改选择。
关于html - 我可以在输入接受属性中安全地使用扩展列表(不是 mimetypes)吗,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/14802801/
你能比较一下属性吗 我想禁用文本框“txtName”。有两种方式 使用javascript,txtName.disabled = true 使用 ASP.NET, 哪种方法更好,为什么? 最佳答案 我
Count 属性 返回一个集合或 Dictionary 对象包含的项目数。只读。 object.Count object 可以是“应用于”列表中列出的任何集合或对
CompareMode 属性 设置并返回在 Dictionary 对象中比较字符串关键字的比较模式。 object.CompareMode[ = compare] 参数
Column 属性 只读属性,返回 TextStream 文件中当前字符位置的列号。 object.Column object 通常是 TextStream 对象的名称。
AvailableSpace 属性 返回指定的驱动器或网络共享对于用户的可用空间大小。 object.AvailableSpace object 应为 Drive 
Attributes 属性 设置或返回文件或文件夹的属性。可读写或只读(与属性有关)。 object.Attributes [= newattributes] 参数 object
AtEndOfStream 属性 如果文件指针位于 TextStream 文件末,则返回 True;否则如果不为只读则返回 False。 object.A
AtEndOfLine 属性 TextStream 文件中,如果文件指针指向行末标记,就返回 True;否则如果不是只读则返回 False。 object.AtEn
RootFolder 属性 返回一个 Folder 对象,表示指定驱动器的根文件夹。只读。 object.RootFolder object 应为 Dr
Path 属性 返回指定文件、文件夹或驱动器的路径。 object.Path object 应为 File、Folder 或 Drive 对象的名称。 说明 对于驱动器,路径不包含根目录。
ParentFolder 属性 返回指定文件或文件夹的父文件夹。只读。 object.ParentFolder object 应为 File 或 Folder 对象的名称。 说明 以下代码
Name 属性 设置或返回指定的文件或文件夹的名称。可读写。 object.Name [= newname] 参数 object 必选项。应为 File 或&
Line 属性 只读属性,返回 TextStream 文件中的当前行号。 object.Line object 通常是 TextStream 对象的名称。 说明 文件刚
Key 属性 在 Dictionary 对象中设置 key。 object.Key(key) = newkey 参数 object 必选项。通常是 Dictionary 
Item 属性 设置或返回 Dictionary 对象中指定的 key 对应的 item,或返回集合中基于指定的 key 的&
IsRootFolder 属性 如果指定的文件夹是根文件夹,返回 True;否则返回 False。 object.IsRootFolder object 应为&n
IsReady 属性 如果指定的驱动器就绪,返回 True;否则返回 False。 object.IsReady object 应为 Drive&nbs
FreeSpace 属性 返回指定的驱动器或网络共享对于用户的可用空间大小。只读。 object.FreeSpace object 应为 Drive 对象的名称。
FileSystem 属性 返回指定的驱动器使用的文件系统的类型。 object.FileSystem object 应为 Drive 对象的名称。 说明 可
Files 属性 返回由指定文件夹中所有 File 对象(包括隐藏文件和系统文件)组成的 Files 集合。 object.Files object&n
我是一名优秀的程序员,十分优秀!