《PHP應用:php判斷文件上傳類型及過濾不安全數據的方法》要點:
本文介紹了PHP應用:php判斷文件上傳類型及過濾不安全數據的方法,希望對您有用。如果有疑問,可以聯系我們。
本文實例講述了php判斷文件上傳類型及過濾不平安數據的方法.分享給大家供大家參考.具體如下:PHP實戰
禁止上傳除圖片文件以外的文件,提示,不要獲取文件擴展名來判斷類型,這樣是最不平安的,我們用$_FIlES['form']['type'].PHP實戰
這個可以讀取文件內容來識別文件類型,但它能識別的有限,不過如果你用圖片就足夠了解.函數,過濾不平安字符,實例函數代碼如下:
PHP實戰
代碼如下:
function s_addslashes($string, $force = 0) {
?if(!get_magic_quotes_gpc()) {
? if(is_array($string)) {
?? foreach($string as $key => $val) {
??? $string[$key] = s_addslashes($val, $force);
?? }
? } else {
?? $string=str_replace("","& # x",$string); //
?
//過濾一些不平安字符
?? $string = addslashes($string);
? }
?}
?return $string;
}
?
//用法實例:
$_COOKIE = c_addslashes($_COOKIE);
$_POST?? = c_addslashes($_POST);
$_GET?? = c_addslashes($_GET);
?
//在公共文件中加入
if($_FILES){?
?foreach( $_FILES as $key => $_value )
?{
? $_FILES[$key]['type'] =$_value['type'];??
?}
?if(substr($_FILES[$key]['type'],0,6) !='image/')
?{
? exit;
?}
}
希望本文所述對大家的PHP程序設計有所幫助.PHP實戰
《PHP應用:php判斷文件上傳類型及過濾不安全數據的方法》是否對您有啟發,歡迎查看更多與《PHP應用:php判斷文件上傳類型及過濾不安全數據的方法》相關教程,學精學透。維易PHP學院為您提供精彩教程。
轉載請注明本頁網址:
http://www.snjht.com/jiaocheng/13372.html