【问题标题】:phpcs WordPress ruleset error Detected usage of a non-sanitized input variable: $_FILESphpcs WordPress 规则集错误检测到使用未清理的输入变量:$_FILES
【发布时间】:2019-08-01 16:02:47
【问题描述】:

我有一个文件上传的功能。在我运行 PHP_CodeSniffer phpcs 时上传文件时出现错误。我正在运行 WordPress 规则集。

检测到使用未清理的输入变量:$_FILES

$fext = $file = $_FILES['import_file']['name'];
$filename = $_FILES['import_file']['tmp_name'];

谁能告诉我怎么解决。

提前致谢。

【问题讨论】:

标签: wordpress phpcs phpcodesniffer


【解决方案1】:

如果你想上传 $_FILES['import_file'] 使用 wp_handle_upload() 应该足以清理它。

而不是运行:

$file = $_FILES['import_file'];
$wp_handle_upload($file, array( 'test_form' => false ));

不要在变量中保存 $FILES['import_file'],这样做:

$wp_handle_upload($_FILES['import_file'], array( 'test_form' => false ));

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2017-01-12
    • 1970-01-01
    • 1970-01-01
    • 2019-01-07
    • 2020-11-04
    • 1970-01-01
    相关资源
    最近更新 更多