【发布时间】:2012-03-09 19:07:07
【问题描述】:
所有, 我正在使用以下代码将一些图片上传到我的 Wordpress 博客:
$fieldname = 'logo';
include_once(ABSPATH . 'wp-admin/includes/media.php');
include_once(ABSPATH . 'wp-admin/includes/file.php');
if ($_FILES[$fieldname]) {
$overrides = array('test_form' => false);
$file = wp_handle_upload($_FILES[$fieldname], $overrides);
echo $file[error];
}
这很好用,但是我可以上传任何类型的文件,而且您知道这可能存在潜在危险。有没有办法确保文件只是覆盖中的 .jpg、.jpeg、.gif 或 .png 或类似的东西?任何帮助将不胜感激!
谢谢!
【问题讨论】: