当前位置:首页 > PHP教程 > php上传下载 > 列表

php判断文件上传类型及过滤不安全数据的方法

发布:smiling 来源: PHP粉丝网  添加日期:2021-05-03 19:13:27 浏览: 评论:0 

这篇文章主要介绍了php判断文件上传类型及过滤不安全数据的方法,可实现对$_COOKIE、$_POST、$_GET中不安全字符的过滤功能,非常具有实用价值,需要的朋友可以参考下

本文实例讲述了php判断文件上传类型及过滤不安全数据的方法。分享给大家供大家参考。具体如下:

禁止上传除图片文件以外的文件,提示,不要获取文件扩展名来判断类型,这样是最不安全的,我们用$_FIlES['form']['type'].

这个可以读取文件内容来识别文件类型,但它能识别的有限,不过如果你用图片就足够了解.函数,过滤不安全字符,实例函数代码如下:

  1. function s_addslashes($string$force = 0) { 
  2.  if(!get_magic_quotes_gpc()) { 
  3.   if(is_array($string)) { 
  4.    foreach($string as $key => $val) { 
  5.     $string[$key] = s_addslashes($val$force); 
  6.    } 
  7.   } else { 
  8.    $string=str_replace("&#x","& # x",$string); // 
  9.  
  10. //过滤一些不安全字符 
  11.    $string = addslashes($string); 
  12.   } 
  13.  } 
  14.  return $string
  15.  
  16. //用法实例: 
  17. $_COOKIE = c_addslashes($_COOKIE); 
  18. $_POST   = c_addslashes($_POST); 
  19. $_GET   = c_addslashes($_GET); 
  20.  
  21. //在公共文件中加入 
  22. if($_FILES){  
  23.  foreach$_FILES as $key => $_value ) 
  24.  { 
  25.   $_FILES[$key]['type'] =$_value['type'];   
  26.  } 
  27.  if(substr($_FILES[$key]['type'],0,6) !='image/'
  28.  { 
  29.   exit
  30.  } 

希望本文所述对大家的PHP程序设计有所帮助。

Tags: php文件上传 php过滤数据

分享到: