【问题标题】:phpcs WordPress ruleset error Detected usage of a non-sanitized input variable: $_FILESphpcs WordPress 规则集错误检测到使用未清理的输入变量:$_FILES
【发布时间】:2019-08-01 16:02:47
【问题描述】:
我有一个文件上传的功能。在我运行 PHP_CodeSniffer phpcs 时上传文件时出现错误。我正在运行 WordPress 规则集。
检测到使用未清理的输入变量:$_FILES
$fext = $file = $_FILES['import_file']['name'];
$filename = $_FILES['import_file']['tmp_name'];
谁能告诉我怎么解决。
提前致谢。
【问题讨论】:
标签:
wordpress
phpcs
phpcodesniffer
【解决方案1】:
如果你想上传 $_FILES['import_file'] 使用 wp_handle_upload() 应该足以清理它。
而不是运行:
$file = $_FILES['import_file'];
$wp_handle_upload($file, array( 'test_form' => false ));
不要在变量中保存 $FILES['import_file'],这样做:
$wp_handle_upload($_FILES['import_file'], array( 'test_form' => false ));