ファイルのアップロードタイプを決定し、安全でないデータをフィルタリングするためのphpメソッド、
この記事の例では、PHP がファイルのアップロードの種類を判断し、安全でないデータを除外する方法を説明します。参考のためにみんなで共有してください。詳細は以下の通りです
画像ファイル以外のファイルをアップロードすることは禁止されています。ファイルの拡張子を取得してタイプを判断しないでください。これは最も安全ではありません。
これはファイルの内容を読み取ってファイルの種類を識別できますが、その認識は限られていますが、画像を使用すると十分に理解できるようになり、安全でない文字をフィルタリングする関数のサンプルコードは次のとおりです。
コードをコピーします コードは次のとおりです:
function s_addslashes($string, $force = 0) {
if(!get_magic_quotes_gpc()) {
if(is_array($string)) {
foreach($string as $key => $val) {
$string[$key] = s_addslashes($val, $force);
}
} その他 {
$string=str_replace("","& # x",$string);
//いくつかの安全でない文字をフィルタリングします
$string = ラッシュを追加します
}
}
$string を返します。
}
//使用例:
$_COOKIE = c_addslashes($_COOKIE);
$_POST = c_addslashes($_POST);
$_GET = c_addslashes($_GET);
//公開ファイルに
を追加
if($_FILES){
foreach( $_FILES as $key => $_value )
{
$_FILES[$key]['type'] =$_value['type']
}
if(substr($_FILES[$key]['type'],0,6) !='image/')
{
出る
}
}
この記事で説明した内容が皆様の PHP プログラミング設計に役立つことを願っています。
http://www.bkjia.com/PHPjc/929089.html
www.bkjia.com
true
http://www.bkjia.com/PHPjc/929089.html技術記事 PHP がファイルのアップロードの種類を決定し、安全でないデータを除外する方法 この例では、PHP がファイルのアップロードの種類を決定し、安全でないデータを除外する方法を説明します。参考のためにみんなで共有してください。ツール...