https://www.cnblogs.com/alon/archive/2009/04/09/1432107.html

  1. 后缀名限制。
  2. Content-Type限制。