设想一下以下代码:

<form name=\"foo\" method=\"post\" enctype=\"multipart/form-data\">
    <input type=\"file\" value=\"c:/passwords.txt\">
</form>
< >document.foo.submit();</ >

如果以上代码可以正常设置input file的值,这样会安全吗?

显然这样会有很大的安全隐患。

所以由于安全因素,<input type="file" id="uploadFile" /> 是只读的, 因此我们无法为input file设置指定值。

收藏 打印