请问$_FILES 是否可以伪造,应该注意哪些安全问题;1.$_FILES 是用户浏览器提交的数据,用户是否可以恶意修改$_FILES数组? 恶意: 上传的文件名会不会出现 特殊字符. ------解决思路----------------------字符是可以的。只是在windows下不行。