ホームページ バックエンド開発 PHPの問題 PHP を使用して画像のアップロード パスを非表示にする方法

PHP を使用して画像のアップロード パスを非表示にする方法

Apr 06, 2023 am 09:13 AM

PHP は、さまざまな種類の Web アプリケーションの開発に使用される、広く使用されているプログラミング言語です。 Web 開発のプロセスでは、画像のアップロードが一般的な要件です。ただし、パスを公開するとハッカーに攻撃の機会を与える可能性があるため、画像をアップロードするときにパスを隠したい場合があります。この記事では、PHPを使って画像のアップロードパスを非表示にする方法を紹介します。

まず、ユーザーがアップロードする画像を選択できるようにする HTML フォームを作成する必要があります。 HTML フォームには通常、ユーザーがアップロードするファイルを選択できる「ファイル」タイプの入力ボックスなど、いくつかの要素があります。このフォームは、基本的な HTML コードを使用して作成できます:

<form method="post" action="upload.php" enctype="multipart/form-data">
  <input type="file" name="image">
  <input type="submit" value="Upload">
</form>
ログイン後にコピー

この例では、HTML フォームの「action」属性を「upload.php」に設定します。これにより、PHP スクリプトにフォームをアップロードするように指示されます。データ 「upload.php」という名前のスクリプト ハンドラーに送信されます。

次に、「upload.php」スクリプトに画像アップロード機能を実装する必要があります。 PHP の「move_uploaded_file」関数を使用して、アップロードされたファイルを指定したディレクトリに移動します。その前に、PHP の「uniqid」関数を使用して、アップロードされたファイルの一意のファイル名を生成できます。これは単純なサンプル コードです:

<?php
  $target_dir = "uploads/";
  $target_file = $target_dir . uniqid() . basename($_FILES["image"]["name"]);
  move_uploaded_file($_FILES["image"]["tmp_name"], $target_file);
  echo "The file has been uploaded.";
?>
ログイン後にコピー

この例では、アップロードされたファイルを「uploads」ディレクトリに移動します。ファイル名は一意の文字列になり、サフィックスは保持されます。これにより、ファイル名が一意になることが保証されます。この例では、「echo」ステートメントを使用してアップロード成功メッセージを出力していることに注意してください。さらに対話が必要な場合は、別のページに送信できます。

ただし、ここにはいくつかのリスクもあります。デフォルトでは、ユーザーはページのソース コードを表示するか、ブラウザに画像パスを入力することで画像パスにアクセスできます。この問題を解決するには、画像を Web ディレクトリの外部の場所に保存し、PHP で読み取ることができます。

PHP の「file_get_contents」関数を使用してファイルを読み取り、PHP の「header」関数を使用して Content-Type ヘッダーを設定できます。以下は編集したコードです。

<?php
  $file_path = "uploads/" . uniqid() . basename($_FILES["image"]["name"]);
  move_uploaded_file($_FILES["image"]["tmp_name"], $file_path);
  header(&#39;Content-Type: &#39;. mime_content_type($file_path));
  echo file_get_contents($file_path);
  unlink($file_path);
?>
ログイン後にコピー

この例では、ファイル名を一意の文字列に設定し、「uploads」ディレクトリに保存します。次に、PHP の「header」関数を使用して Content-Type ヘッダーを設定し、PHP の「file_get_contents」関数を使用してファイルの内容を読み取ります。最後に、PHP の「リンク解除」機能を使用してファイルを削除します。 PHPではTMPファイル名を使用しているため、ファイルを削除してもブラウザに影響はありません。

要約すると、PHP で画像のアップロード パスを非表示にすることは、アプリケーションを攻撃から保護するのに役立つ非常に重要なセキュリティ対策です。上記の手法を使用すると、イメージ パスを簡単に非表示にして、Web アプリケーションをハッカーから保護できます。

以上がPHP を使用して画像のアップロード パスを非表示にする方法の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

AI Hentai Generator

AI Hentai Generator

AIヘンタイを無料で生成します。

ホットツール

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

PHP 8 JIT(Just-in-Time)コンピレーション:パフォーマンスの向上方法。 PHP 8 JIT(Just-in-Time)コンピレーション:パフォーマンスの向上方法。 Mar 25, 2025 am 10:37 AM

PHP 8のJITコンピレーションは、頻繁に実行されるコードをマシンコードにコンパイルし、重い計算でアプリケーションに利益をもたらし、実行時間を短縮することにより、パフォーマンスを向上させます。

PHP暗号化:対称と非対称暗号化。 PHP暗号化:対称と非対称暗号化。 Mar 25, 2025 pm 03:12 PM

この記事では、PHPの対称的および非対称暗号化について説明し、適合性、パフォーマンス、セキュリティの違いを比較しています。対称暗号化はより速く、バルクデータに適していますが、非対称は安全なキー交換に使用されます。

PHP認証&amp;承認:安全な実装。 PHP認証&amp;承認:安全な実装。 Mar 25, 2025 pm 03:06 PM

この記事では、不正アクセスを防ぎ、ベストプラクティスの詳細、セキュリティ強化ツールの推奨を防ぐために、PHPで堅牢な認証と承認の実装について説明します。

PHPを使用してデータベースからデータを取得するにはどうすればよいですか? PHPを使用してデータベースからデータを取得するにはどうすればよいですか? Mar 20, 2025 pm 04:57 PM

記事では、PHPを使用してデータベースからデータを取得し、手順、セキュリティ対策、最適化手法、およびソリューションを使用した一般的なエラーをカバーしています。

OWASPトップ10 PHP:共通の脆弱性を説明し、軽減します。 OWASPトップ10 PHP:共通の脆弱性を説明し、軽減します。 Mar 26, 2025 pm 04:13 PM

この記事では、PHPおよび緩和戦略におけるOWASPトップ10の脆弱性について説明します。重要な問題には、PHPアプリケーションを監視および保護するための推奨ツールを備えたインジェクション、認証の壊れ、XSSが含まれます。

mysqli_query()とmysqli_fetch_assoc()の目的は何ですか? mysqli_query()とmysqli_fetch_assoc()の目的は何ですか? Mar 20, 2025 pm 04:55 PM

この記事では、mysqlデータベースインタラクションのphpでmysqli_query()およびmysqli_fetch_assoc()関数について説明します。それは彼らの役割、違いを説明し、それらの使用の実用的な例を提供します。主な議論は、USINの利点に焦点を当てています

PHPセキュアファイルアップロード:ファイル関連の脆弱性の防止。 PHPセキュアファイルアップロード:ファイル関連の脆弱性の防止。 Mar 26, 2025 pm 04:18 PM

この記事では、コードインジェクションのような脆弱性を防ぐために、PHPファイルのアップロードを確保することについて説明します。ファイルタイプの検証、セキュアストレージ、およびアプリケーションセキュリティを強化するエラー処理に焦点を当てています。

PHP CSRF保護:CSRF攻撃を防ぐ方法。 PHP CSRF保護:CSRF攻撃を防ぐ方法。 Mar 25, 2025 pm 03:05 PM

この記事では、CSRFトークン、同じサイトCookie、適切なセッション管理など、PHPでのCSRF攻撃を防ぐための戦略について説明します。

See all articles