آپلود تصویر با اعتبارسنجی امن در PHP
این قطعه کد پایتون توسط یکی از کاربران در کامپایلر آنلاین PHP نوشته و اجرا شده است. شما هم میتوانید کدهای خود را به صورت آنلاین تست کنید.
زبان: PHP
این کد PHP برای آپلود فایلهای تصویری از فرم وب استفاده میشود. ابتدا بررسی میکند که آیا فایلی با $_FILES['fileToUpload'] ارسال شده است. سپس چندین بررسی اعتبارسنجی انجام میدهد تا مطمئن شود فایل یک تصویر واقعی است و الزامات امنیتی را قبل از ذخیرهسازی در پوشه uploads/ برآورده میکند.
- بررسی تصویر: از تابع
getimagesize()برای تأیید اینکه فایل یک تصویر واقعی است استفاده میکند. - بررسی تکراری بودن فایل: در صورت وجود فایل با همان نام، آپلود را رد میکند.
- محدودیت اندازه: آپلود را به ۵۰۰ کیلوبایت یا کمتر محدود میکند.
- لیست مجاز پسوندها: فقط فرمتهای JPG، JPEG، PNG و GIF را مجاز میداند.
برای استفاده از این اسکریپت، آن را در فرمی با <input type="file" name="fileToUpload"> و دکمه ارسال قرار دهید. توجه داشته باشید که کد ناقص است: متغیر $uploadOk مقداردهی اولیه نشده و دستور echo آخر ناقص است. برای استفاده در محیط واقعی، حتماً متغیرها را مقداردهی اولیه کنید و مدیریت خطا را تکمیل کنید.