$_FILES は偽造できるかどうか、またセキュリティ上どのような問題に注意を払う必要があるのか​​を尋ねたいと思います。

WBOY
リリース: 2016-06-23 13:40:38
オリジナル
896 人が閲覧しました

1.
$_FILES はユーザーのブラウザによって送信されたデータです。ユーザーは $_FILES 配列を悪意を持って変更できますか?
アップロードされたファイル名には特殊文字が含まれますか?


ディスカッションに返信する (解決済み)

はまったく問題ありません。

<> 文字は問題ありません。

Windows では動作しません。

$_FILES はユーザーが変更できません

アップロードされたファイル名を直接使用するのは愚か者だけです

ソース:php.cn
このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。
人気のチュートリアル
詳細>
最新のダウンロード
詳細>
ウェブエフェクト
公式サイト
サイト素材
フロントエンドテンプレート