- 主题:不用控件,js能实现在本地自动保存文件吗?
想想都安全隐患巨大,谁知道你会不会保存个木马……
【 在 SlANmASTer (渴望美女青睐 之 我爱工科女) 的大作中提到: 】
: js保存的话,就是别弹出对话框,数据源从swf来,源数据类型ByteArray
: 尽量别用comdlg32.ocx控件,
: btw,在客户侧java能嵌入网页,实现自动本地保存文件吗?
: ...................
--
FROM 58.246.84.*
能自动保存好文件就能自动保存坏文件
比如往启动目录自动保存一个恶意脚本,然后下次系统启动时一执行……
【 在 SlANmASTer (渴望美女青睐 之 我爱工科女) 的大作中提到: 】
: 弱问,安全隐患是怎么发生的啊,,,, -_-
: 在客户侧浏览器,实现自动保存文件就这么难吗
: swf可以保存到本地,就是有个弹框让人选路径,影响效率
: ...................
--
FROM 58.246.84.*
通过web上传的每一个文件最后都是要由web服务读取字节流然后保存的
用户能做的仅仅是上传内容而已
当然,如果你要把/*开放给网络共享允许自由上传,也没人能拦你……
【 在 SlANmASTer (渴望美女青睐 之 我爱工科女) 的大作中提到: 】
: 汗,那为啥客户侧给服务器存文件就不怕呢?
--
FROM 58.246.84.*
还是先说说你想实现的是啥业务吧
【 在 SlANmASTer (渴望美女青睐 之 我爱工科女) 的大作中提到: 】
: 汗,好吧,,,,,是不是自动保存,就意味着不能限制保存路径了吧?
: 查了下,flash技术里面air可以自动保存到本地,这又得跨调,还是个麻烦啊
: ======================
: ...................
--
FROM 58.246.84.*
是不是要还原成文件都要看服务器心情
服务器愿意的话就地zip打包乃至写到数据库blob都行
【 在 SlANmASTer (渴望美女青睐 之 我爱工科女) 的大作中提到: 】
: 恶意脚本也是存在文件里面,作为字节流传到服务器的,服务器也会统统解析成文件的吧,,,这样理解有问题吗
--
FROM 58.246.84.*
那为啥一定要把照片推到本地,直接web展示不就结了?
最多用户另外再上传相关信息
【 在 SlANmASTer (渴望美女青睐 之 我爱工科女) 的大作中提到: 】
: 传采集到的照片,本地和其他信息绑定后,一块发往服务器,其实俺不会有恶意代码的动机的,,,,再就是业务想不清,,比如照片和其他信息怎么实现绑定
--
FROM 58.246.84.*
只要东西传到了服务端,啥事情都能干了啊
想加水印加水印,想改大小改大小
改完之后再发还/展示给用户就是了
【 在 SlANmASTer (渴望美女青睐 之 我爱工科女) 的大作中提到: 】
: 截图flash能写盘,但会有弹窗选路径,字节流可以在flash直接上传服务器
: 但是字段还在js里面,两个怎么绑到一块啊,要不然发到服务器端,服务器怎么处理啊
: 没业务经验的说
: ...................
--
FROM 58.246.84.*