浏览代码

根据文件名后缀判断是否安全文件

sdxiaomu 2 年之前
父节点
当前提交
577ccd4632
共有 1 个文件被更改,包括 1 次插入0 次删除
  1. 1 0
      src/main/java/com/jfinal/upload/ProgressUploadFileKit.java

+ 1 - 0
src/main/java/com/jfinal/upload/ProgressUploadFileKit.java

@@ -77,6 +77,7 @@ public class ProgressUploadFileKit {
      * @return
      * @return
      */
      */
     private static boolean isSafeFile(String fileName) {
     private static boolean isSafeFile(String fileName) {
+        fileName = fileName.trim().toLowerCase();
         return !fileName.endsWith(".jsp") && !fileName.endsWith(".jspx");
         return !fileName.endsWith(".jsp") && !fileName.endsWith(".jspx");
     }
     }