Me pregunto qué información personal ingresa al archivo ( <input type="file">
) Elemento da el sitio web.
Noté que muestra el nombre del archivo y que el sitio web parece tener acceso a él. ¿Qué pasa con la ruta del archivo? Si el archivo se encuentra en Mis documentos, podrían encontrar el nombre de usuario a través de la ruta (por ejemplo, C:\Documents and Settings\Bob\My Documents
) que muchas veces es el nombre del usuario real que utiliza el sitio web.
¿A qué información permiten la mayoría de los navegadores modernos acceder al sitio web cuando un usuario utiliza el elemento de entrada de archivo?
¿Podría usarse JavaScript de alguna manera para obtener más información?
¿Qué pasa cuando los complementos (como Flash o Java) implementan la carga de archivos?