单纯的客户端js是做不到的,这些事一般都是用后台程序。即便你判断了扩展名,很容易绕过去。比如我把一个 xxx.zip 改为 xxx.gif