亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 網站 > 建站經驗 > 正文

PHP文件上傳問題總結以及文件大小檢測和大文件上傳處理

2024-04-25 20:35:43
字體:
來源:轉載
供稿:網友

由于涉及到本地和服務器兩方面的安全問題,所以基于input type="file"形式的頁面文件上傳一直處于一個很尷尬的位置。一方面,用戶不希望隱私泄露,所以瀏覽器無法對用戶在上傳時選擇的文件做有效的判 斷。另一方面,為了服務器端的安全,減輕傳輸負擔,系統又希望能在用戶開始上傳之前就將非法的文件拒之門外。

一來一去,基于原始input方式的上傳,成為網絡存儲網站避之唯恐不及的遺留性問題,也造就了現在千奇百怪的插件、上傳客戶端。

input方式的上傳就如此之差么?當然不是。上傳文件不大的時候,它還是非常簡單可靠的,在PHP中,我們只需要一個復合型表單:

<form enctype="multipart/form-data" action="__URL__" method="POST">

一個輸入框:

<input name="userfile" type="file" />

和服務器端的一行代碼:

move_uploaded_file($_FILES['userfile']['tmp_name'], '/var/www/uploads/'. basename($_FILES['userfile']['name']));

就可以實現整個上傳過程。

但隨文件增大,表單上傳的不足就會暴露出來。尤其是我們想取得最基本的文件大小來阻止過大文件上傳這一簡單的想法,也變得如此困難。以下一一道來:

通過MAX_FILE_SIZE

MAX_FILE_SIZE 隱藏字段(單位為字節)必須放在文件輸入字段之前,其值為接收文件的最大尺寸。這是對瀏覽器的一個建議,PHP 也會檢查此項。在瀏覽器端可以簡單繞過此設置,因此不要指望用此特性來阻擋大文件。實際上,PHP 設置中的上傳文件最大值是不會失效的。但是最好還是在表單中加上此項目,因為它可以避免用戶在花時間等待上傳大文件之后才發現文件過大上傳失敗的麻煩。

顯然PHP的開發者們也考慮到了大文件上傳的問題,但就像手冊所說,MAX_FILE_SIZE只是對瀏覽器的一個建議,事實上目前為止所有主流的瀏覽器并沒有采納這個建議,所以采用MAX_FILE_SIZE約束文件大小形同擺設,不可行。

通過服務器端

MAX_FILE_SIZE既然無效,那么用戶可以將文件上傳到服務器,服務器端通過$_FILES['userfile']['size']判斷用戶上 傳的文件大小,然后決定是否接受上傳并返回信息。暫且排除服務器的負荷以及可能存在的惡意破壞行為,這種解決方案聽起來無非是浪費一部分帶寬,也能對用戶 上傳文件作出約束。

但這也是不可行的,PHP的文件上傳受到php.ini以下這些設置的影響:

post_max_size

upload_max_filesize

max_execution_time

memory_limit

雖然設置方法在手冊 中都有比較詳細的說明,之所以仍然說此方法不可行,是因為php執行腳本在超過memory_limit時,該次的POST數據會全部丟失并且不會報錯!

試想用戶填寫了一個超長的表單,并伴隨一個超過memory_limit的文件一起上傳,經過了漫長的等待時間之后發現等來的又是一張干干凈凈的空白表 單,那是何等印象深刻的用戶體驗啊。更何況數十M的服務器流量僅僅用來檢測文件大小,是現在的網絡環境不允許的。

通過Javascript

Javascript是基于瀏覽器的,雖然JS能完成很多看似不可能的任務,但瀏覽器做不到的事情JS同樣無法做到。先天不足注定了這項工作僅僅靠Javascript是無法勝任的。不過一些IE Only的方法 也還是存在的,僅作參考 。

通過Flash

Flash的FileReference類提供了一套比較全面的文件處理方法,現在大多數大文件上傳也都采用了基于Flash的方案。如果利用Flash與Js交互,能否實現客戶端對文件大小的檢測呢?答案是可行的。

 

首先在flash文件中實例化FileReference類。

var fr = new FileReference();

基于這個類就可以用Flash提供的file browse和SelectFile事件替代瀏覽器的事件。我們需要:

1、綁定SelectFile

fr.addEventListener(Event.SELECT, onSelectFile);

2、創建一個供Js訪問的對象,用來放置flash得到的文件信息

var s = {

size:0,

name:'',

type:''

}

3、創建file browse方法

function browseFile():void {<br>

fr.browse();<br>

}

4、當SelectFile事件觸發的時候,傳遞文件信息

function onSelectFile(e:Event):void {<br>

s.size = fr.size;<br>

s.name = fr.name;<br>

s.type = fr.type;<br>

}

5、將browseFile方法公開可供Js調用

ExternalInterface.addCallback("browseFile", browseFile);

6、將得到的文件信息傳遞給Js

ExternalInterface.call("onSelectFile",s);

現在我們已經可以通過Js獲得由flash傳遞來的文件大小信息了,具體的實現可以參看Demo 。

結論

問題至此似乎已經得到解決了,我們已經成功的校驗了文件大小不是么。但本文的最終結論是,基于Flash的文件大小校驗,仍然不可行。

文件大小校驗的唯一目的,是為了上傳。在上面的Demo中可以看到校驗成功的文件名會顯示在一個輸入框里。熟悉上傳的同學不覺得少了什么嗎?沒錯,通過 flash只能得到文件名,而無法得到文件的完整路徑,而文件路徑卻是input方式上傳的必要條件。所以雖然可以成功的通過Flash與Js交互校驗文 件大小,但我們能做到的也僅僅只是校驗而已,之后想要上傳,唯有繼續通過flash方式進行。

Flash開發出于安全考慮屏蔽了文件的完整路徑這無可厚非,不過文件上傳,尤其是PHP環境下的文件校驗上傳方案仍然沒有得到最好的解決。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
亚洲bt天天射| 国产精品日韩专区| 色www亚洲国产张柏芝| 91久久在线视频| 自拍偷拍亚洲在线| 久久久精品欧美| 欧美xxxx18国产| 国产成人一区二区三区| 中文字幕日韩在线播放| 精品国产乱码久久久久久虫虫漫画| 69av在线视频| 亚洲欧美视频在线| 亚洲一区二区在线| 98午夜经典影视| 国产精品电影网站| 91精品视频大全| www日韩欧美| 亚洲人成电影网站| 欧美电影免费观看高清| 久久久这里只有精品视频| 日本免费一区二区三区视频观看| 欧美在线一区二区三区四| 91免费国产网站| 色爱精品视频一区| 亚洲精品黄网在线观看| 日韩av综合网站| 亚洲自拍小视频免费观看| 久久久噜噜噜久久中文字免| 成人女保姆的销魂服务| 色综合久综合久久综合久鬼88| 国产69精品99久久久久久宅男| 国产日本欧美一区| 欧美国产中文字幕| 韩国19禁主播vip福利视频| 欧美精品videosex性欧美| 久久久综合免费视频| 久久久噜久噜久久综合| 亚洲国产一区自拍| 欧美中文字幕在线观看| 国产精品久久久久久亚洲调教| 亚洲国产欧美一区二区三区同亚洲| 国产精品久久久久久久久久ktv| 欧美性xxxxx| 成人免费直播live| 性色av一区二区咪爱| 国产精品久久久久不卡| 国产精品99导航| 欧美高清一级大片| 蜜臀久久99精品久久久无需会员| 久久精品久久久久久国产 免费| 日韩av影视综合网| 久久久久久一区二区三区| 国产精品国产自产拍高清av水多| 亚洲综合日韩在线| 欧美另类极品videosbestfree| 亚洲最新av在线网站| 91精品视频在线看| 色综合久综合久久综合久鬼88| 最近2019中文字幕第三页视频| 久久精品视频在线播放| 亚洲黄色有码视频| 日韩中文字幕免费视频| 亚洲成色777777女色窝| 上原亚衣av一区二区三区| 国产精品免费电影| 精品成人乱色一区二区| 国产精品视频久久久| 97精品国产97久久久久久春色| 色琪琪综合男人的天堂aⅴ视频| 2019中文字幕在线免费观看| 久久天天躁夜夜躁狠狠躁2022| 国产综合福利在线| 永久555www成人免费| 国产一区二区三区在线观看网站| 亚洲欧美制服另类日韩| 国产精品成人久久久久| 亚洲精品久久久久国产| 亚洲成av人片在线观看香蕉| 色噜噜亚洲精品中文字幕| 亚洲午夜精品久久久久久久久久久久| 色悠悠国产精品| 欧美视频不卡中文| 欧美在线视频一二三| www日韩中文字幕在线看| 98精品国产高清在线xxxx天堂| 国产成人精品免高潮在线观看| 国产欧美日韩精品丝袜高跟鞋| 精品调教chinesegay| 国产精品一区专区欧美日韩| 在线观看国产欧美| 日韩在线不卡视频| 亚洲护士老师的毛茸茸最新章节| 视频在线观看99| 国产精品久久77777| 日韩av网站在线| 欧美激情视频一区二区三区不卡| 亚洲精品国产综合久久| 国产精品福利观看| 欧美日韩在线视频一区| 欧美综合第一页| 亚洲美女免费精品视频在线观看| 久久久精品国产| 久久久91精品| 欧美影院在线播放| 国产日韩换脸av一区在线观看| 亚洲欧美国产制服动漫| 性欧美暴力猛交69hd| 国产精品美女呻吟| 91av中文字幕| 精品视频久久久久久| 国产精品美女久久久久av超清| 永久555www成人免费| 亚洲欧美一区二区三区四区| 日日摸夜夜添一区| 亚洲精品在线不卡| 欧美日韩亚洲精品一区二区三区| 日本精品性网站在线观看| 亚洲国产成人精品久久久国产成人一区| 91久久精品在线| 久久久久九九九九| 日本高清+成人网在线观看| 欧美日韩精品在线视频| 日韩精品视频观看| 久久99热这里只有精品国产| 国产视频丨精品|在线观看| 91久久久久久国产精品| 成人福利网站在线观看| 国产精品www色诱视频| 久久久噜噜噜久久久| 日韩成人在线观看| 中文字幕亚洲综合久久| 不卡av电影院| 国产欧美日韩免费| 日韩69视频在线观看| 日日噜噜噜夜夜爽亚洲精品| 亚洲区免费影片| 国产精品精品视频| 国产成人aa精品一区在线播放| 久久久久久中文字幕| 狠狠干狠狠久久| 色999日韩欧美国产| 亚洲美女性视频| 91精品国产91久久久久久久久| 欧美自拍视频在线观看| 亚洲成人激情在线| 欧美国产日韩xxxxx| 国产美女精品视频免费观看| 国产成+人+综合+亚洲欧美丁香花| 欧美一区二三区| 26uuu亚洲伊人春色| 成人性生交xxxxx网站| 68精品国产免费久久久久久婷婷| 亚洲欧洲日韩国产| 久久久人成影片一区二区三区| 国产亚洲精品美女久久久久| 有码中文亚洲精品| 亚洲色图偷窥自拍| 伊人成人开心激情综合网| 久久久av免费| 亚洲乱码国产乱码精品精| 55夜色66夜色国产精品视频| 2019中文字幕免费视频| 久久精品国产久精国产思思| 懂色av中文一区二区三区天美|