在很多網站中
一個簡單的文件上傳頁面
以下代碼是一個簡單的文件上傳頁面
<?php
if(isset($_POST[
{
$uploadfile =
//上傳後文件所在的文件名和路徑
move_uploaded_file($_FILES[
print_r($_FILES); //輸出文件信息
die();
}
?>
<html>
<head>
<title>文件上傳</title>
<meta http
</head>
<H
<form enctype=
<input name=
<input name=
<input type=
</form>
<body>
</body>
</html>
上面的代碼將文件上傳到網站服務器並存儲在upfiles文件夾下
漏洞防護措施
解決上面所述問題的一種方法是通過檢查上傳文件的類型來限制用戶的文件上傳
<?php
if(isset($_POST[
{
if($_FILES[
{
$uploadfile =
//上傳後文件所在的文件名和路徑
move_uploaded_file($_FILES[
//上傳文件
print_r($_FILES);
die();
}
else
{
die(
}
}
?>
上面的代碼要求用戶上傳的文件必須是JPEG類型的圖片文件
From:http://tw.wingwit.com/Article/program/PHP/201311/21477.html