django-avatar 问题
我正在我的Django应用程序中尝试使用django-avatar,准备在生产服务器上使用。问题是,上传图片的表单竟然接受所有类型的文件!这就意味着用户可以上传像file.php
这样的文件。所以,我以为django-avatar会处理这个问题。我该怎么解决呢?我希望这个表单只接受图片。
1 个回答
2
最新版本的django-avatar已经修复了只能上传图片的问题。你现在用的是什么版本呢?pypi上的版本(目前是1.0)比较旧,没有这些更新。
你可以从 https://github.com/ericflo/django-avatar 下载最新版本。