2013-06-21 ファイルアップロード時のファイルのパスについて セキュリティ IE IEでファイルアップロードを行う際に、アップロードするファイルまでのフルパスが表示されてしまう問題があった。 例として、サーバー上に存在しているユーザー名が暴露されてしまうことが挙げられる。IE8からセキュリティ設定の「サーバにファイルをアップロードするときにローカルディレクトリのパスを含める」という設定項目があり、無効にしていれば、ファイルまでのフルパスが表示されなくなり、ファイル名だけがFILENAME属性に記述される。ファイルアップロード時にファイル名がフルパスで送信される件について - 大人になったら肺呼吸