【发布时间】:2011-02-28 20:49:39
【问题描述】:
此代码在我的本地主机中正常工作。我正在使用 xampp 1.7.3。但是当我将它放在实时服务器中时,它会显示Possible file upload attack!。 “upload/”是服务器上“public_html”文件夹下的文件夹。我可以通过该目录中的其他脚本上传文件。
<?php
$uploaddir = '/upload/';//I used C:/xampp/htdocs/upload/ in localhost. is it correct here?
$uploadfile = $uploaddir . basename($_FILES['file_0']['name']);
echo '<pre>';
if (move_uploaded_file($_FILES['file_0']['tmp_name'], $uploadfile)) {
echo "File is valid, and was successfully uploaded.\\n";
} else {
echo "Possible file upload attack!\\n";
}
echo 'Here is some more debugging info:';
print_r($_FILES);
print "</pre>";
?>
【问题讨论】:
-
检查 /upload/ 的文件夹权限
-
首先,你应该检查 $_FILES['file_0'] 是否存在,因为如果根本没有上传文件,它会报告“可能的文件上传攻击”,这很有趣。
标签: php file-upload