ファイルアップロード時のファイルのパスについて

IEでファイルアップロードを行う際に、アップロードするファイルまでのフルパスが表示されてしまう問題があった。
例として、サーバー上に存在しているユーザー名が暴露されてしまうことが挙げられる。

IE8からセキュリティ設定の「サーバにファイルをアップロードするときにローカルディレクトリのパスを含める」という設定項目があり、無効にしていれば、ファイルまでのフルパスが表示されなくなり、ファイル名だけがFILENAME属性に記述される。

ファイルアップロード時にファイル名がフルパスで送信される件について - 大人になったら肺呼吸