• 技术文章 >后端开发 >php教程

    php判断文件上传类型及过滤不安全数据的方法_PHP

    2016-06-01 11:06:55原创462
    本文实例讲述了php判断文件上传类型及过滤不安全数据的方法。分享给大家供大家参考。具体如下:

    禁止上传除图片文件以外的文件,提示,不要获取文件扩展名来判断类型,这样是最不安全的,我们用$_FIlES['form']['type'].

    这个可以读取文件内容来识别文件类型,但它能识别的有限,不过如果你用图片就足够了解.函数,过滤不安全字符,实例函数代码如下:

    代码如下:

    function s_addslashes($string, $force = 0) {
    if(!get_magic_quotes_gpc()) {
    if(is_array($string)) {
    foreach($string as $key => $val) {
    $string[$key] = s_addslashes($val, $force);
    }
    } else {
    $string=str_replace("&#x","& # x",$string); //

    //过滤一些不安全字符
    $string = addslashes($string);
    }
    }
    return $string;
    }

    //用法实例:
    $_COOKIE = c_addslashes($_COOKIE);
    $_POST = c_addslashes($_POST);
    $_GET = c_addslashes($_GET);

    //在公共文件中加入
    if($_FILES){
    foreach( $_FILES as $key => $_value )
    {
    $_FILES[$key]['type'] =$_value['type'];
    }
    if(substr($_FILES[$key]['type'],0,6) !='image/')
    {
    exit;
    }
    }

    希望本文所述对大家的PHP程序设计有所帮助。

    声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn核实处理。
    上一篇:PHP程序员必须清楚的问题汇总_PHP 下一篇:PHP中使用glob函数实现一句话删除某个目录下的所有文件_PHP
    PHP编程就业班

    相关文章推荐

    • 解说PHP框架 (1) 基本概念 • 用过WordPress,对WordPress插件熟习的前辈请进 • 逻辑或 题一个!解决方案 • 关于HTML登陆界面的有关问题。 • (转)PHP缓存的兑现

    全部评论我要评论

  • 取消发布评论发送
  • 1/1

    PHP中文网