首页 > 解决方案 > FileReader 上传安全

问题描述

假设我<input type="file">没有任何表格,并input通过FileBlobjavascript API 获取由此选择的图像:

input.addEventListener('change',  function(){

var reader = new FileReader();
reader.readAsDataURL(this.files[0]); 
reader.onloadend = function() {
var base64data = reader.result;   
               
var i = new Image(); 
i.src = base64data;
i.onload = function(){

var source = imageToDataUri(i,i.width,i.height,0.5);

});

就这样。说,我的服务器中根本没有 php 脚本。用户只需通过下面的代码上传图片,例如,查看图片在网页中的显示方式。

在这种情况下,图片是否实际存储在我的服务器中的某个位置,如果是,有人可以通过选择图片来填充服务器中的所有空间input吗?


可能,我没有正确理解 blob 技术。据我了解,如果我删除onchange上面的代码,只留下input标记,显然通过用户选择文件,什么都不会发送到服务器(或已经发送?)。在下面代码的哪一行,浏览器向我的服务器发送任何类型的请求,那个请求是什么?

标签: javascriptsecurityfilereader

解决方案


FileReadernor ImageAPI不会将任何内容上传到您的服务器。这一切都发生在访问者计算机上的浏览器中。只有通过显式 HTTP 请求fetchXMLHttpRequest将导致实际的 HTTP 请求被发送到您的服务器。


推荐阅读