如何在ASP.NET Core项目中实现仅JPG格式图片上传?现有代码失效
ASP.NET Core 仅接受JPG图片格式的代码修正
原代码无法正常运行的核心问题:
Path.GetExtension()返回的扩展名是带点前缀的(比如.jpg),但你判断的是不带点的jpg,导致条件永远不成立- 未考虑扩展名大小写问题(比如
.JPG会被误判) - 仅通过文件名后缀验证不安全,存在文件后缀篡改的风险
修正后的基础代码
pro.ItemId = pro.Id; if (Product.Picture?.Length > 0) { var fileExtension = Path.GetExtension(Product.Picture.FileName).TrimStart('.').ToLowerInvariant(); // 验证扩展名是否为jpg if (fileExtension == "jpg") { string filepath = Path.Combine(Directory.GetCurrentDirectory(), "wwwroot", "image", $"{pro.Id}.{fileExtension}"); using (var stream = new FileStream(filepath, FileMode.Create)) { Product.Picture.CopyTo(stream); } } else { ModelState.AddModelError("Picture", "لطفا تصویر را با فرمت jpg انتخاب کنید."); } }
更安全的内容验证(推荐)
仅靠文件名后缀验证不可靠,建议同时验证图片的MIME类型和文件头:
pro.ItemId = pro.Id; if (Product.Picture?.Length > 0) { // 验证MIME类型 var allowedMimeTypes = new[] { "image/jpeg", "image/jpg" }; if (!allowedMimeTypes.Contains(Product.Picture.ContentType.ToLowerInvariant())) { ModelState.AddModelError("Picture", "لطفا تصویر را با فرمت jpg انتخاب کنید."); return; // 终止后续逻辑 } // 验证文件头(JPG文件头为FF D8 FF) using (var reader = new BinaryReader(Product.Picture.OpenReadStream())) { var headerBytes = reader.ReadBytes(3); if (!(headerBytes[0] == 0xFF && headerBytes[1] == 0xD8 && headerBytes[2] == 0xFF)) { ModelState.AddModelError("Picture", "لطفا تصویر را با فرمت jpg انتخاب کنید."); return; } } // 验证通过后保存文件 string filepath = Path.Combine(Directory.GetCurrentDirectory(), "wwwroot", "image", $"{pro.Id}.jpg"); using (var stream = new FileStream(filepath, FileMode.Create)) { Product.Picture.CopyTo(stream); } }
内容的提问来源于stack exchange,提问作者AmirDashti
相关产品推荐
相关产品推荐

