作者yantchen (球童Caddie)
看板PHP
标题Re: [请益] 限制档案上传类型
时间Mon Apr 23 02:22:41 2007
※ 引述《yantchen (球童Caddie)》之铭言:
: <form enctype="multipart/form-data" method="post" action="upload.php">
: <input type=file name=file>
: 利用$_FILES['file'] 去接收上面这个表单送出的档案
: upload.php执行的时候 档案已经上传了
: 好像没有地方设定上传档案类型的地方
: 可是如果上传的档案是php格式 使用者在其中写入破坏性的程式码怎麽办
: 如果只是在html的地方先用javascript之类的挡下来
: 那使用者还是可以自己写一段没有javascript的HTML上传到我的网站 破解掉限制
: ( 好像有点想太多 但是实际上不难达成 )
: 请问各位大大有没有比较正规的上传方法 ( 上传前检查档案大小&附档名 )
已经找到解答QQ
upload.php执行的时候虽然档案已经上传 不过副档名是tmp
这个时候可以检查档案
通过检查之後再用copy成原始档名 否则就用unlike把非法档案删掉
耶
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 210.240.186.34
1F:推 clifflu:unlink ^^;; 04/23 02:40