常见的白名单MIME TYPE
扩展名 MIME TYPE
jpg image/jpeg
png image/png
txt text/plain
zip application/zip
doc application/msword

文件后缀 Mime类型 说明
.flv flv/flv-flash
在线播放
.html或.htm
text/html
超文本标记语言文本
.rtf
application/rtf RTF文本
.gif
image/gif GIF图形
.jpeg或.jpg
image/jpeg JPEG图形
.au audio/basic
au声音文件
.mid或.midi audio/midi或audio/x-midi MIDI音乐文件
.ra或.ram或.rm
audio/x-pn-realaudio RealAudio音乐文件
.mpg或.mpeg或.mp3
video/mpeg MPEG文件
.avi
video/x-msvideo AVI文件
.gz
application/x-gzip GZIP文件
.tar
application/x-tar
TAR文件
.exe
application/octet-stream 下载文件类型
.rmvb
video/vnd.rn-realvideo
在线播放
.txt
text/plain 普通文本
.mrp
application/octet-stream
MRP文件(国内普遍的手机)
.ipa application/iphone-package-archive IPA文件(IPHONE)
.deb
application/x-debian-package-archive DED文件(IPHONE)
.apk application/vnd.android.package-archive
APK文件(安卓系统)
.cab application/vnd.cab-com-archive
CAB文件(Windows Mobile)
.xap application/x-silverlight-app
XAP文件(Windows Phone 7)
.sis application/vnd.symbian.install-archive SIS文件(symbian平台)
.jar
application/java-archive JAR文件(
.jad text/vnd.sun.j2me.app-descriptor JAD文件(
.sisx
application/vnd.symbian.epoc/x-sisx-app
SISX文件(symbian平

常见的文件注入漏洞后缀

.php|.php5|.php4|.php3|.php2|php1|.html|.htm|.phtml|.pHp|.pHp5|.pHp4|.pHp3|.pHp2|pHp1|.Html|.Htm|.pHtml|.jsp|.jspa|.jspx|.jsw|.jsv|.jspf|.jtml|.jSp|.jSpx|.jSpa|.jSw|.jSv|.jSpf|.jHtml|.asp|.aspx|.asa|.asax|.ascx|.ashx|.asmx|.cer|.aSp|.aSpx|.aSa|.aSax|.aScx|.aShx|.aSmx|.cEr|.sWf|.swf|.htaccess