国产av日韩一区二区三区精品,成人性爱视频在线观看,国产,欧美,日韩,一区,www.成色av久久成人,2222eeee成人天堂

Jadual Kandungan
1. Sahkan sumber muat naik dan jenis fail
2. Kawalan nama fail dan laluan penyimpanan
3. Tetapkan sekatan keselamatan untuk pelayan dan php
4. Pemprosesan sekunder fail media seperti gambar
Rumah pembangunan bahagian belakang tutorial php Bagaimana cara mengendalikan fail memuat naik dengan selamat di PHP?

Bagaimana cara mengendalikan fail memuat naik dengan selamat di PHP?

Jul 08, 2025 am 02:37 AM
php Muat naik fail

Untuk mengendalikan muat naik fail PHP dengan selamat, anda perlu mengesahkan sumber dan jenis, mengawal nama fail dan laluan, menetapkan sekatan pelayan, dan memproses fail media dua kali. 1. Sahkan sumber muat naik untuk mengelakkan CSRF melalui token dan mengesan jenis mime sebenar melalui finfo_file menggunakan kawalan putih; 2. Namakan semula fail ke rentetan rawak dan tentukan pelanjutan untuk menyimpannya dalam direktori bukan web mengikut jenis pengesanan; 3. Konfigurasi PHP mengehadkan saiz muat naik dan direktori sementara Nginx/Apache melarang akses ke direktori muat naik; 4. Perpustakaan GD menyambung semula gambar -gambar untuk membersihkan data yang berpotensi.

Bagaimana cara mengendalikan fail memuat naik dengan selamat di PHP?

Memuat naik fail adalah ciri umum dalam banyak aplikasi PHP, tetapi jika ditangani secara tidak sengaja, ia boleh membawa risiko keselamatan dengan mudah. Masalah yang paling langsung ialah: fail yang dimuat naik oleh pengguna mungkin mengandungi kod berniat jahat. Oleh itu, teras memastikan fail memuat naik fail terletak pada pengesahan, sekatan dan pengasingan .

Bagaimana cara mengendalikan fail memuat naik dengan selamat di PHP?

Berikut adalah berdasarkan beberapa senario sebenar dan bercakap tentang cara mengendalikan muat naik fail dengan selamat di PHP.


1. Sahkan sumber muat naik dan jenis fail

Pertama, pastikan permintaan muat naik memang dari bentuk anda sendiri, bukan permintaan yang dibuat oleh orang lain. Anda boleh menghalang serangan CSRF dengan memeriksa $_SERVER['HTTP_REFERER'] (walaupun tidak sepenuhnya dipercayai), atau menggunakan token satu kali.

Bagaimana cara mengendalikan fail memuat naik dengan selamat di PHP?

Kedua, jangan hanya bergantung kepada pelanggan untuk menilai jenis fail . Jenis MIME disediakan apabila penyemak imbas memuat naik, tetapi ini boleh dipalsukan. PHP menyediakan fungsi mime_content_type() atau finfo_file() untuk membaca jenis fail sebenar:

 $ finfo = finfo_open (fileInfo_mime_type);
$ mime = finfo_file ($ finfo, $ _files ['file'] ['tmp_name']);

Adalah disyorkan bahawa jenis kawalan putih yang dibenarkan, seperti:

Bagaimana cara mengendalikan fail memuat naik dengan selamat di PHP?
  • Kategori Imej: image/jpeg , image/png
  • Kelas Dokumen: application/pdf , dll.

Kaedah penyenaraian hitam terdedah kepada kaedah serangan baru yang hilang dan tidak disyorkan.


2. Kawalan nama fail dan laluan penyimpanan

Jangan gunakan nama fail yang dimuat naik oleh pengguna secara langsung, kerana mungkin terdapat aksara khas atau struktur tersembunyi, seperti fail .php yang menyamar sebagai gambar.

Kaedahnya sangat mudah:

  • Namakan semula fail ke rentetan rawak, seperti md5(uniqid()) . '.jpg'
  • Jangan mempercayai sambungan fail asal, tentukan akhiran dengan jenis pengesanan sebenar

Di samping itu, jangan letakkan direktori muat naik di bawah laluan akses web . Sebagai contoh, simpan fail dalam /var/www/uploads/ bukannya dalam uploads/ direktori dalam direktori akar laman web, supaya walaupun skrip boleh dilaksanakan dimuat naik, ia tidak boleh diakses dan dijalankan secara langsung.


3. Tetapkan sekatan keselamatan untuk pelayan dan php

PHP dilengkapi dengan beberapa item konfigurasi yang berkaitan dengan muat naik, yang ditetapkan dalam php.ini :

  • upload_max_filesize dan post_max_size : Kawal saiz muat naik maksimum
  • file_uploads : sama ada untuk membenarkan memuat naik
  • upload_tmp_dir : Direktori sementara, sebaiknya ditetapkan ke laluan bukan web

Tahap Apache/Nginx juga boleh dihadkan, seperti nginx:

 lokasi / muat naik / {
    menafikan semua;
}

Ini menghalang pengguna daripada mengakses kandungan secara langsung dalam direktori yang dimuat naik.

Anda juga boleh mempertimbangkan untuk menambah .htaccess (Apache) ke direktori muat naik untuk melarang pelaksanaan skrip:

 Pilihan -Execcgi -indexes
Addhandler CGI-Script .php .php3 .pl .py .jsp .asp

4. Pemprosesan sekunder fail media seperti gambar

Jika aplikasi anda menerima muat naik imej, langkah keselamatan tambahan adalah untuk "memproses" imej-imej ini:

  • Buka gambar dengan gd atau imagick dan simpan lagi
  • Ini dapat membersihkan data jahat yang tertanam dalam gambar (seperti skrip yang dibawa oleh maklumat EXIF)

Contoh coretan kod:

 $ image = ImageCreateFromJPeg ($ _ Files ['file'] ['tmp_name']);
ImageJpeg ($ imej, 'new_image.jpg');
ImageSroy ($ imej);

Walaupun semua serangan tidak dapat dihapuskan sepenuhnya, mereka dapat meningkatkan keselamatan dengan berkesan.


Pada dasarnya itu sahaja. Titik utama masih pepatah lama yang sama: tidak pernah mempercayai input pengguna . Walaupun fungsi muat naik adalah perkara biasa, ia akan menjadi entri backdoor jika anda tidak berhati -hati. Hanya dengan melakukan pekerjaan yang baik untuk pengesahan, menyekat kebenaran, dan mengasingkan alam sekitar, anda boleh benar -benar mengurangkan risiko.

Atas ialah kandungan terperinci Bagaimana cara mengendalikan fail memuat naik dengan selamat di PHP?. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Kenyataan Laman Web ini
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn

Alat AI Hot

Undress AI Tool

Undress AI Tool

Gambar buka pakaian secara percuma

Undresser.AI Undress

Undresser.AI Undress

Apl berkuasa AI untuk mencipta foto bogel yang realistik

AI Clothes Remover

AI Clothes Remover

Alat AI dalam talian untuk mengeluarkan pakaian daripada foto.

Clothoff.io

Clothoff.io

Penyingkiran pakaian AI

Video Face Swap

Video Face Swap

Tukar muka dalam mana-mana video dengan mudah menggunakan alat tukar muka AI percuma kami!

Alat panas

Notepad++7.3.1

Notepad++7.3.1

Editor kod yang mudah digunakan dan percuma

SublimeText3 versi Cina

SublimeText3 versi Cina

Versi Cina, sangat mudah digunakan

Hantar Studio 13.0.1

Hantar Studio 13.0.1

Persekitaran pembangunan bersepadu PHP yang berkuasa

Dreamweaver CS6

Dreamweaver CS6

Alat pembangunan web visual

SublimeText3 versi Mac

SublimeText3 versi Mac

Perisian penyuntingan kod peringkat Tuhan (SublimeText3)

Bagaimana menggabungkan dua nilai PHP Arrays yang unik? Bagaimana menggabungkan dua nilai PHP Arrays yang unik? Jul 02, 2025 pm 05:18 PM

Untuk menggabungkan dua susunan PHP dan menyimpan nilai unik, terdapat dua kaedah utama. 1. Untuk tatasusunan indeks atau hanya deduplikasi, gunakan Array_Merge dan Array_unique Combinations: First Gabungan Array_Merge ($ array1, $ array2) dan kemudian gunakan array_unique () untuk deduplikasi mereka untuk akhirnya mendapatkan array baru yang mengandungi semua nilai unik; 2. Untuk array bersekutu dan ingin mengekalkan pasangan nilai utama dalam array pertama, gunakan pengendali: $ hasil = $ array1 $ array2, yang akan memastikan bahawa kunci dalam array pertama tidak akan ditimpa oleh array kedua. Kedua -dua kaedah ini boleh digunakan untuk senario yang berbeza, bergantung kepada sama ada nama kunci dikekalkan atau hanya fokus yang dihadapi

Bagaimana cara menggunakan fungsi keluar PHP? Bagaimana cara menggunakan fungsi keluar PHP? Jul 03, 2025 am 02:15 AM

Keluar () adalah fungsi dalam PHP yang digunakan untuk menamatkan pelaksanaan skrip dengan segera. Kegunaan umum termasuk: 1. Menamatkan skrip terlebih dahulu apabila pengecualian dikesan, seperti fail tidak wujud atau pengesahan gagal; 2. Output hasil pertengahan semasa debugging dan berhenti pelaksanaan; 3. Panggilan keluar () selepas pengalihan bersamaan dengan header () untuk mengelakkan pelaksanaan kod berikutnya; Di samping itu, keluar () boleh menerima parameter rentetan sebagai kandungan output atau integer sebagai kod status, dan aliasnya mati ().

Memohon struktur semantik dengan artikel, seksyen, dan selain dalam HTML Memohon struktur semantik dengan artikel, seksyen, dan selain dalam HTML Jul 05, 2025 am 02:03 AM

Penggunaan rasional tag semantik dalam HTML dapat meningkatkan kejelasan struktur halaman, aksesibilitas dan kesan SEO. 1. Digunakan untuk blok kandungan bebas, seperti jawatan blog atau komen, ia mesti mandiri; 2. Digunakan untuk kandungan berkaitan klasifikasi, biasanya termasuk tajuk, dan sesuai untuk modul yang berlainan halaman; 3. Digunakan untuk maklumat tambahan yang berkaitan dengan kandungan utama tetapi tidak teras, seperti cadangan sidebar atau profil pengarang. Dalam perkembangan sebenar, label harus digabungkan dan lain -lain, elakkan bersarang yang berlebihan, pastikan struktur mudah, dan sahkan rasionalitas struktur melalui alat pemaju.

Bagaimana untuk membuat array dalam PHP? Bagaimana untuk membuat array dalam PHP? Jul 02, 2025 pm 05:01 PM

Terdapat dua cara untuk membuat array dalam PHP: Gunakan fungsi array () atau gunakan kurungan []. 1. Menggunakan fungsi array () adalah cara tradisional, dengan keserasian yang baik. Tentukan array indeks seperti $ buah -buahan = array ("epal", "pisang", "oren"), dan array bersekutu seperti $ user = array ("name" => "John", "umur" => 25); 2. Menggunakan [] adalah cara yang lebih mudah untuk menyokong sejak Php5.4, seperti warna $

Operasi yang diminta memerlukan tingkap ketinggian Operasi yang diminta memerlukan tingkap ketinggian Jul 04, 2025 am 02:58 AM

Apabila anda menghadapi "operasi ini memerlukan peningkatan keizinan", ini bermakna anda memerlukan kebenaran pentadbir untuk diteruskan. Penyelesaian termasuk: 1. Klik kanan program "Run As Administrator" atau tetapkan pintasan untuk sentiasa dijalankan sebagai pentadbir; 2. Periksa sama ada akaun semasa adalah akaun pentadbir, jika tidak, menukar atau meminta bantuan pentadbir; 3. Gunakan Kebenaran Pentadbir untuk membuka command prompt atau PowerShell untuk melaksanakan perintah yang relevan; 4. Menghapuskan sekatan dengan mendapatkan pemilikan fail atau mengubah suai pendaftaran apabila perlu, tetapi operasi tersebut perlu berhati -hati dan memahami sepenuhnya risiko. Sahkan identiti kebenaran dan cuba kaedah di atas biasanya menyelesaikan masalah.

data pos mentah php php data pos mentah php php Jul 02, 2025 pm 04:51 PM

Cara untuk memproses data pos mentah dalam PHP adalah menggunakan $ rawData = file_get_contents ('php: // input'), yang sesuai untuk menerima JSON, XML, atau data format tersuai yang lain. 1.php: // input adalah aliran baca sahaja, yang hanya sah dalam permintaan pos; 2. Masalah biasa termasuk konfigurasi pelayan atau aliran input membaca middleware, yang menjadikannya mustahil untuk mendapatkan data; 3. Senario aplikasi termasuk menerima permintaan pengambilan depan, panggilan balik perkhidmatan pihak ketiga, dan membina Restfulapis; 4. Perbezaan dari $ _POST ialah $ _POST secara automatik menghidupkan data borang standard, manakala data asal sesuai untuk format bukan standard dan membolehkan parsing manual; 5. htm biasa

Bagaimana cara mengendalikan fail memuat naik dengan selamat di PHP? Bagaimana cara mengendalikan fail memuat naik dengan selamat di PHP? Jul 08, 2025 am 02:37 AM

Untuk mengendalikan muat naik fail PHP dengan selamat, anda perlu mengesahkan sumber dan jenis, mengawal nama fail dan laluan, menetapkan sekatan pelayan, dan memproses fail media dua kali. 1. Sahkan sumber muat naik untuk mengelakkan CSRF melalui token dan mengesan jenis mime sebenar melalui finfo_file menggunakan kawalan putih; 2. Namakan semula fail ke rentetan rawak dan tentukan pelanjutan untuk menyimpannya dalam direktori bukan web mengikut jenis pengesanan; 3. Konfigurasi PHP mengehadkan saiz muat naik dan direktori sementara Nginx/Apache melarang akses ke direktori muat naik; 4. Perpustakaan GD menyambung semula gambar -gambar untuk membersihkan data yang berpotensi.

Bagaimana anda lulus pembolehubah dengan nilai vs dengan rujukan dalam php? Bagaimana anda lulus pembolehubah dengan nilai vs dengan rujukan dalam php? Jul 08, 2025 am 02:42 AM

Inphp, variablesarepassedbyvalueDefault, arequFunctionsorassignmentsReceiveacopyofthedata, sementara

See all articles