【问题标题】:Protect file upload for PHP and Slim保护 PHP 和 Slim 的文件上传
【发布时间】:2017-11-04 05:01:24
【问题描述】:

我有用 PHP 编写并基于 Slim 框架的 REST API。

use Slim\Http\UploadedFile;
$uploadedFiles = $request->getUploadedFiles();
$uploadedFile = $uploadedFiles['myFileName'];

我应该如何保护文件上传脚本?我不仅要设置文件大小限制,还要保护我的网络服务器不上传除图像(jpg、png)以外的任何内容。在 Slim 中文件上传脚本的最佳实践是什么?

【问题讨论】:

    标签: php file-upload slim


    【解决方案1】:

    您可以在服务器的 php.ini 中限制上传文件大小限制,只需将 upload_max_filesize 指令的值更改为您想要的最大限制。

    至于只允许某些文件类型,您可以使用以下方法来实现:

    <?php
    $extension = pathinfo($uploadedFile, PATHINFO_EXTENSION);
    
    $allowed = ["image/jpeg", "image/png"];
    if(!in_array($extension, $allowed)) {
        $error = "File type is not allowed!";
    }
    

    【讨论】:

      猜你喜欢
      • 2012-06-14
      • 1970-01-01
      • 1970-01-01
      • 2015-11-03
      • 1970-01-01
      • 2010-10-26
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多