이 기사의 예에서는 PHP가 파일 업로드 유형을 결정하고 안전하지 않은 데이터를 필터링하는 방법을 설명합니다. 참고할 수 있도록 모든 사람과 공유하세요. 세부 내용은 다음과 같습니다.
이미지 파일 이외의 파일을 업로드하는 것은 금지되어 있습니다. 팁, 유형을 결정하기 위해 파일 확장자를 얻지 마십시오. 이것은 $_FIlES['form']['type']을 사용합니다.
파일 내용을 읽어 파일 형식을 식별할 수 있으나 인식이 제한적이지만, 그림을 이용하면 충분히 이해할 수 있습니다. 기능, 안전하지 않은 문자 필터링, 예시 기능 코드는 다음과 같습니다.
function s_addslashes($string, $force = 0) {
if(!get_magic_quotes_gpc()) {
if(is_array($string)) {
foreach($string as $key => $val) {
$string[$key] = s_addslashes($val, $force)
}
} 다른 {
$string=str_replace("","& # x",$string) //
//안전하지 않은 문자 필터링
$string = addlashes($string)
}
}
$string 반환
}
//사용 예:
$_COOKIE = c_addslashes($_COOKIE)
$_POST = c_addslashes($_POST)
$_GET = c_addslashes($_GET)
//공개 파일에
추가
if($_FILES){
foreach( $_FILES as $key => $_value )
{
$_FILES[$key]['유형'] =$_value['유형']
}
if(substr($_FILES[$key]['type'],0,6) !='이미지/')
{
종료
}
}
이 기사가 모든 사람의 PHP 프로그래밍 설계에 도움이 되기를 바랍니다.