0

0

layui upload限制上传文件类型 layui如何指定上传文件的后缀

煙雲

煙雲

发布时间:2026-03-19 13:45:01

|

490人浏览过

|

来源于php中文网

原创

accept管浏览器文件选择框的可见文件类型,exts仅校验上传前的文件名后缀;accept需配合acceptMime(如application/pdf)精确控制,exts仅作前端提示且易被绕过。

accept 和 exts 到底谁管什么?

accept 是浏览器文件选择框的“门禁”,它决定你点开选择窗口时能看到哪些文件;exts 是上传前的“第二道筛子”,只校验文件名后缀,不看内容,也不影响系统弹窗显示。

常见错误现象:设了 exts: 'pdf' 却仍能选中 .txt 文件——因为 accept 还是默认的 'images' 或没配,浏览器根本没过滤。

使用场景:

  • 只想让用户看到 PDF:必须配 accept: 'file' + acceptMime: 'application/pdf'
  • 允许上传 PDF 和 Excel:用 acceptMime: 'application/pdf, application/vnd.openxmlformats-officedocument.spreadsheetml.sheet',再加 exts: 'pdf|xlsx'

注意:accept 值不能自定义,只能是 images / file / video / audio 四个之一。想筛特定类型,acceptMime 才是关键。

acceptMime 写错 MIME 就白配

acceptMime 不是随便拼的,浏览器严格按标准匹配。写成 file/pdfpdf 都无效,必须是 application/pdf

常见错误现象:配置了 acceptMime: 'image/webp',但在 Safari 里 WebP 文件不出现——因为 Safari 旧版本只认 image/x-webp

常用 MIME 类型(务必抄准):

  • ZIP: application/zip
  • RAR: application/x-rar-compressed
  • PNG: image/png
  • WebP:建议同时写 image/webp, image/x-webp
  • Excel(.xlsx):application/vnd.openxmlformats-officedocument.spreadsheetml.sheet

兼容性影响:Chrome 对 MIME 支持最全,Firefox 次之,Safari 最保守。线上项目务必在目标浏览器里实测弹窗是否真过滤。

exts 校验只是“表面功夫”,别当真

exts 只检查文件名后缀,用户把 123.exe 改成 123.jpg 就能绕过。它不读文件头、不解析二进制,纯字符串比对。

靠岸学术
靠岸学术

一款集翻译,阅读,文献管理于一体的英文文献阅读器

下载

所以:

  • 不要单独依赖 exts 做安全控制
  • 后端必须重新校验真实 MIME 类型和文件头(magic number)
  • 多后缀用竖线分隔,不能用空格或逗号:exts: 'jpg|jpeg|png' ✅,exts: 'jpg, jpeg'

性能无影响,但逻辑上容易让人误以为“限制住了”。实际它只起提示+前端友好拦截作用。

需要更严的控制?用 before + getChooseFiles()

before 回调是唯一能真正读取文件元信息的地方。你可以在这里读 file.type(浏览器识别的 MIME)、file.size、甚至用 FileReader 读前几字节做 magic 校验。

示例:阻止非图片类文件(哪怕后缀是 .png,但 type 是 text/plain):

before: function(obj) {
  var files = obj.getChooseFiles();
  if (files.length && !files[0].type.startsWith('image/')) {
    layer.msg('请选择图片文件', {icon: 2});
    return false;
  }
}

注意:file.type 由浏览器提供,可能为空(比如拖拽上传或低版本 IE),所以不能只信它,要和 exts + 后端双重配合。

真正复杂的类型控制,从来不是单靠一个参数搞定的。MIME 写错、exts 拼错、accept 用错、before 忘加——四个地方任一出问题,用户就可能传上来不该传的东西。

相关标签:

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

WorkBuddy
WorkBuddy

腾讯云推出的AI原生桌面智能体工作台

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
python是前端还是后端
python是前端还是后端

Python属于前端也属于后端,其灵活性和丰富的生态系统使得开发人员能够在不同的领域中灵活运用。本专题为大家提供python相关的文章、下载、课程内容,供大家免费下载体验。

202

2023.08.11

前端如何实现即时通讯
前端如何实现即时通讯

实现即时通讯的方法有WebSocket、Long Polling、Server-Sent Events、WebRTC等等。详细介绍:1、WebSocket,它可以在客户端和服务器之间建立持久连接,实现实时的双向通信,前端可以使用 WebSocket API来创建WebSocket连接,并通过发送和接收消息来实现即时通讯;2、Long Polling,是一种模拟实时通信的技术等等。

275

2023.10.09

前端和后端的区别
前端和后端的区别

前端关注的是用户界面的设计和交互,而后端则注重数据处理和逻辑控制。想了解更多前端后端的相关内容,可以阅读本专题下面的文章。

413

2024.03.19

php和前端的关联介绍
php和前端的关联介绍

php既可以作为前端语言,也可以作为后端语言。想了解更多php和前端的相关内容,可以阅读本专题下面的文章。

233

2024.03.22

前端外包工作内容有哪些
前端外包工作内容有哪些

前端外包工作内容包括:1. 网站和应用程序开发;2. 用户界面和交互设计;3. 用户体验优化;4. 设计和视觉开发;5. 跨浏览器兼容性;6. 性能优化;7. 维护和更新;8. 项目管理和沟通。想了解更多前端的相关内容,可以阅读本专题下面的文章。

123

2024.05.22

ajax教程
ajax教程

php中文网为大家带来ajax教程合集,Ajax是一种用于创建快速动态网页的技术。通过在后台与服务器进行少量数据交换,Ajax可以使网页实现异步更新。这意味着可以在不重新加载整个网页的情况下,对网页的某部分进行更新。php中文网还为大家带来ajax的相关下载资源、相关课程以及相关文章等内容,供大家免费下载使用。

166

2023.06.14

ajax中文乱码解决方法
ajax中文乱码解决方法

ajax中文乱码解决方法有设置请求头部的字符编码、在服务器端设置响应头部的字符编码和使用encodeURIComponent对中文进行编码。本专题为大家提供ajax中文乱码相关的文章、下载、课程内容,供大家免费下载体验。

170

2023.08.31

ajax传递中文乱码怎么办
ajax传递中文乱码怎么办

ajax传递中文乱码的解决办法:1、设置统一的编码方式;2、服务器端编码;3、客户端解码;4、设置HTTP响应头;5、使用JSON格式。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

125

2023.11.15

Go Web框架Gin接口开发与中间件设计实践
Go Web框架Gin接口开发与中间件设计实践

本专题围绕 Go 在 Web 后端开发中的主流框架 Gin 展开,系统讲解高性能接口开发与中间件机制设计。内容涵盖路由分组、请求绑定、参数校验、统一响应封装、日志与鉴权中间件实现,以及接口限流与异常处理策略。通过实战项目案例,帮助开发者构建结构清晰、性能优良的 Go Web 服务体系,提升接口开发效率与系统可维护性。

7

2026.03.19

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号