如何阻止在multer上传gif图像?

问题描述 投票:0回答:1

这种multer配置允许我上传“.gif”格式的图像。怎么解决这个?我希望它只上传png, jpg, jpeg

这是我的代码:

let storage = multer.diskStorage({
    destination: function (req, file, cb) {
        cb(null, '/public/images')
    },
    filename: function (req, file, cb) {
        crypto.pseudoRandomBytes(16, function (err, raw) {
            cb(null, raw.toString('hex') + Date.now() + '.' + mime.getExtension(file.mimetype));
        });
    }
});
let upload = multer({
    limits: {
        fileSize: 1000000
    },
    fileFilter: function(req, file, cb) {
        if(!file.originalname.match(/\.(jpg|jpeg|png)$/)){
            return cb('File must be an image.');
        }
        cb(undefined, true);
    },
    storage: storage
});

路线:

app.post('/upload-ad', upload.any(), recaptcha.middleware.verify, (req, res)
node.js multer
1个回答
0
投票

如果我像下面那样测试您的代码,我会得到正确的答案,例如: “文件必须是图像。”如果我尝试上传.gif文件。

const request = require("request");
const fs = require("fs");

const options = {
    method: "POST",
    url: "http://localhost:3300/upload-ad",
    headers: {
        "Content-Type": "multipart/form-data"
    },
    formData : {
        "image" : fs.createReadStream("./test.gif")
    }
};

request(options, function (err, res, body) {
    if(err) console.log(err);
    console.log(body);
});

这是有效的,因为我们在这种情况下设置了Content-Disposition字段。我怀疑你发生的事情是,客户端可能没有设置此标头,或者设置不正确。例如,如果我们将文件名从“test.gif”更改为“test.jpg”,则会成功上传,尽管它实际上是一个GIF图像。

在我的情况下,上传的开始看起来像这样:

----------------------------321622124424983663382061
Content-Disposition: form-data; name="image"; filename="test.gif"
Content-Type: image/gif

一切都按照预期运作。

我建议可能不信任POST中的文件名字段,并通过查看上传的缓冲区实际检查图像的真实情况。

© www.soinside.com 2019 - 2024. All rights reserved.