Firefox 是否将完整路径保密,还是会向网站公开?

Firefox 是否将完整路径保密,还是会向网站公开?

在 Windows 版 Firefox 中,当网站请求上传文件时,Firefox 会显示一个标准文件选择对话框。在该对话框中,用户选择要上传的文件。

除非该文件位于驱动器的根目录中,否则该文件将位于文件夹中。例如,它可能位于:c:\superuser\example.txt或者它可能位于:c:\superuser\textfiles\example.txt

网站是否可以看到源路径(c:\superuser\example.txtc:\superuser\textfiles\example.txt),或者只能看到文件名(example.txt)?

答案1

网络服务器将不是可以访问您的本地路径。这将导致安全风险。

此外,此功能毫无用处,因为网站可以被具有不同文件结构的多个操作系统使用,因此对于网络服务器来说毫无用处。

您的浏览器强制执行安全措施,以免泄露有关您的本地路径的信息

编辑,根据要求,这里有一个来自 Stack Overflow 的类似问题的示例。

https://stackoverflow.com/questions/22184481/retrieving-full-local-path-in-file-upload-control-in-asp-net

普遍的说法是,即使使用 jQuery,这也是不可能的。Web 服务器最多只能访问文件名。

是的,我是根据经验说的,我是一名程序员和系统管理员。

相关内容