你自己本来就应该处理文件名过滤掉路径名。
可能客户端的分隔符和你服务器上的文件分隔符不一样,fileName = (new File(fileName)).getName(); 一定能保证获得的不包含路径么?不放心的话不如自己手工处理最后一个 '/' 和 '\' 中的最大值.