php文件上傳原理詳解(含源碼)

来源:https://www.cnblogs.com/promiseslc/archive/2018/01/27/8365986.html
-Advertisement-
Play Games

1、文件上傳原理 將客戶端的文件上傳到伺服器,再將伺服器的臨時文件上傳到指定目錄 2、客戶端配置 提交表單 表單的發送方式為post 添加enctype="multipart/form-data" 3、伺服器端配置 file_uploads = On,支持HTTP上傳 uoload_tmp_dir ...


1、文件上傳原理

  將客戶端的文件上傳到伺服器,再將伺服器的臨時文件上傳到指定目錄

2、客戶端配置

  • 提交表單
  • 表單的發送方式為post
  • 添加enctype="multipart/form-data"

3、伺服器端配置

  • file_uploads = On,支持HTTP上傳
  • uoload_tmp_dir = ,臨時文件保存目錄
  • upload_max_filesize = 2M,允許上傳文件的最大值
  • max_file_uploads = 20 ,允許一次上傳到的最大文件數
  • post_max_size = 8M,post方式發送數據的最大值
  • max_execution_time = -1,設置了腳本被解析器終止之前允許的最大執行時間,單位為秒,防止程式寫的不好而占盡伺服器資源。-1代表無窮
  • max_input_time = 60 ,腳本解析輸入數據允許的最大時間,單位為秒
  • max_input_nesting_level = 64 ,設置輸入變數的嵌套深度
  • max_input_vars_ = 1000,接受多少輸入的變數(限制分別應用於$_GET、$_POST和$_COOKIE超全局變數,將會導致E_WARNING的產生,更多的輸入變數將會從請求中截斷。
  • memory_limit = 128M,最大單線程的獨立記憶體使用量。也就是一個web請求,給予線程最大的記憶體使用量的定義

4、錯誤信息說明

  • UPLOAD_ERR_OK:其值為0,沒有錯誤發生,文件上傳成功
  • UPLOAD_ERR_INI_SIZE:其值為1,上傳的文件超過了php.ini中upload_max_filesize選項限制的值
  • UPLOAD_ERR_FORM_SIZE:其值為2,上傳文件的大小超過了HTML表單中MAX_FILE_SIZE選項指定的值
  • UPLOAD_ERR_PARTIAL:其值為3,文件只有部分被上傳
  • UPLOAD_ERR_NO_FILE:其值為4,沒有文件被上傳
  • UPLOAD_ERR_NO_TMP_DIR:其值為6,找不到臨時文件夾
  • UPLOAD_ERR_CANT_WRITE:其值為7,文件寫入失敗
  • UPLOAD_ERR_EXTENSION:其值為8,上傳的文件被PHP擴展程式中斷

5、客戶端限制

  • 通過表單隱藏域限制文件上傳文件的最大值
    <input type='hidden' name='MAX_FILE_SIZE' VALUE='位元組數' />
  • 通過accept屬性限制上傳文件類型
    <input type='file' name='myFile' accept='文件的MIME類型' />

6、在客戶端的限制,用戶可在網頁上修改代碼後上傳,故無實際意義。應在伺服器端加以限制

  • 限制上傳文件的大小
  • 限制上傳文件類型
  • 檢測是否為真實圖片類型
  • 檢測是否為HTTP POST方式上傳

7、完整代碼如下:

  upload.php

 1 <!DOCTYPE html>
 2 <html>
 3 <head>
 4     <title>文件上傳</title>
 5     <meta charset="utf-8">
 6 </head>
 7 <body>
 8     <form action="test.php" method="post" enctype="multipart/form-data" >
 9         請選擇要上傳的文件:
10         <input type="file" name="myFile" /><br />
11         <input type="submit" value="上傳文件" />
12     </form>
13 </body>
14 </html>

  test.php

 1 <?php
 2     header('content-type:text/html;charset=utf-8');
 3     include_once 'upload.func.php';
 4     //上傳封裝函數的五個參數:$fileInfo,$maxsize,$uploadPath,$allowExt,$flag
 5     $fileInfo=$_FILES['myFile'];
 6     // print_r($_FILES);
 7     // exit;
 8     // $filename=$_FILES['myFile']['name'];
 9     // $type=$_FILES['myFile']['type'];
10     // $tmp_name=$_FILES['myFile']['tmp_name'];
11     // $size=$_FILES['myFile']['size'];
12     // $error=$_FILES['myFile']['error'];
13     $maxsize=2097152;
14     $uploadPath='uploads';
15     $allowExt=array('jpeg','jpg','png','gif');
16     $flag=true;
17     $newName=uploadFile($fileInfo,$maxsize,$uploadPath,$allowExt,$flag);
18     echo "上傳成功,路徑為:".$newName;
19 ?>
upload.func.php
 1 <?php
 2 function uploadFile($fileInfo,$maxsize,$uploadPath,$allowExt,$flag){
 3     //判斷錯誤號
 4     if($fileInfo['error']>0){
 5         switch ($fileInfo['error']){
 6             case '1':
 7                 $mes="上傳文件超過了PHP配置文件中upload_max_filesize選項的值";
 8                 break;
 9             case '2':
10                 $mes="超過了表單MAX_FILE_SIZE限制的大小";
11                 break;
12             case '3':
13                 $mes="文件部分被上傳";
14                 break;    
15             case '4':
16                 $mes="沒有選擇上傳文件";        
17                 break;
18             case '6':
19                 $mes="沒有找到臨時目錄";
20                 break;
21             case '7':
22             case '8':
23                 $mes="系統錯誤";
24                 break;
25         }
26         exit($mes);
27     }
28     $ext=pathinfo($fileInfo['name'],PATHINFO_EXTENSION);
29     //檢測上傳文件的類型
30     if (!@in_array($ext,$allowExt)) {
31         exit('非法文件類型');
32     }
33     //檢測上傳文件的大小是否符合規範
34     //$maxsize=2097152;//預設值為2M
35     if ($fileInfo['size']>$maxsize) {
36         exit('上傳文件超過'.($maxsize/1024/1024).'M');
37     }
38     //檢測圖片是否為真實圖片類型,立flag,若不需要檢測,則設置flag為false即可
39     //$flag=true;
40     if($flag){
41         if (!@getimagesize($fileInfo['tmp_name'])) {
42             exit('不是真實的圖片類型');
43         }
44     }
45     //檢測文件是否通過HTTP POST方式上傳的
46     if (!@is_uploaded_file($fileInfo['tmp_name'])) {
47         exit('文件不是通過HTTP POST方式上傳的');
48     }
49     //存儲目錄
51     if(!@file_exists($uploadPath)){
52         mkdir($uploadPath,0777,true);
53         chmod($uploadPath,0777);
54     }
55     $uniName=MD5(uniqid(microtime(true),true)).'.'.$ext;
56     $destination=$uploadPath.'/'.$uniName;
57     if (!@move_uploaded_file($fileInfo['tmp_name'], $destination)) {
58         exit('文件上傳失敗');
59     }
60     //echo "文件上傳成功";
61     // return array{
62     //     'newName'=>$destination;
63     //     'size'=>$fileInfo['size'];
64     //     'type'=>$fileInfo['type']
65     // };
66     return $destination;
67 }
68 ?>

 


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 一. 準備工作 1. 本文參考 J2EE企業級應用架構 二. 架構發展 1. 原始版 2. 動靜分離版 3. 緩存版 4. 分散式服務 5. 彈性計算 ...
  • 用戶手冊是作者經過實踐活動形成的經驗。包括實踐過程中所有的記錄,正確的,或者錯誤的。用戶手冊應該分為兩部分,經驗與理論。 經驗不是指實踐的過程,應該是實踐的結果。用戶不需要經歷作者的實踐活動,他們需要的是能夠直接指導其開始FreeNAS伺服器設置的工作。用戶不需要知道一步一步的做什麼,需要的是我有一 ...
  • 新人報道,初來乍到,對博客還不太熟悉,先寫點隨筆記錄一下每天的學習情況自娛自樂一下。 ...
  • 什麼是高階函數?把函數作為參數傳入,這樣的函數稱為高階函數,函數式編程就是指這種高度抽象的編程範式。 在前面的章節中,我們知道可以用abs()這個函數來得到一個數的絕對值,如: 以上代碼,輸出: 如果,我們把代碼修改下,把abs賦值給一個變數: 以上代碼,輸出: 可見,abs(-100)是函數調用, ...
  • RAC類關係圖: RAC 信號源: 需要導入的頭文件: 冷信號 結果: 熱信號 文本框監聽 結果: Map映射 用於將一個事件流的值操作後的結果產生一個新的事件流。 方法一: 輸入: Hello123 結果為: 方法二: 結果為: Filter函數可以按照之前預設的條件過濾掉不滿足的值 方法一: 輸 ...
  • 申請百度API 1、打開網頁 http://lbsyun.baidu.com/index.php?title=首頁 選擇功能與服務中的地圖,點擊左邊的獲取密匙,然後按照要求申請即可,需要手機和百度賬號及郵箱認證。 激活後可看到後臺頁面,現在可以開始創建應用了,這裡請求校驗方式有兩種,一種是白名單IP ...
  • Spring Boot中除了對常用的關係型資料庫提供了優秀的自動化支持之外,對於很多NoSQL資料庫一樣提供了自動化配置的支持,包括:Redis, MongoDB, 等。 Redis簡單介紹 Redis是Redis是Remote DIctionary Server的縮寫,是目前業界使用最廣泛的記憶體數 ...
  • 1、字元串 主要print的時候‘ ’和“ ”的 結果都是樣的,要註意的就是如果句子中含有’或”是要交叉使用,例如I'am a man.裡面就有’,那麼print的時候就要用雙引號“I'am a man.”,如果是“Apple”is an fruit.就要用單引號‘“Apple” is an fru ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...