2012-10-15 82 views

回答

7

由於相當明顯的安全原因,您不能。

如果網頁可以指定文件輸入的默認值,那麼它可以(例如)指定c:\place\where\finance\software\stores\accounts\by\default(然後使用JavaScript提交表單,而用戶不必執行任何操作)。

0

除了PHP以外,HTML不允許您將值指定爲input type="file"作爲安全措施。如果HTML具有這種能力,您可以設置這些字段中的幾個,並將每個字段指向用戶計算機上的Windows文件。結果將是提交表單的受害者不知道他們也提交了敏感信息。不需要JavaScript。受害者可能會提交此類表單以登錄或在某處發佈博客評論。爲什麼受害者不會注意到他們也在提交文件? CSS可以使用負座標在屏幕外顯示這些元素,所以它很像input type="hidden",只是在這種情況下它會提交一個文件。

相關問題