文件上传检验流程https://www.freebuf.com/vuls/249382.html 文件上传检验流程1.客户端JS检验(后缀名)2.服务器端检测: 文件类型content-type文件内容头(cookie、HTTP认证、会话等)目录路径文件扩展名检测黑名单or白名单自定义正则校验