私はファイルのアップロードが初めてで、セキュリティが巨大であることを認識しています。セキュリティに飛び込む前に、テスト目的で、次の「セキュリティ」を試したときに、簡単なテストアップロードを開始したかっただけです
<?PHP
$name = $_FILES['file']['name'];
$type = $_FILES['file']['type'];
$tmp_name = $_FILES['file']['tmp_name'];
if(isset($name)) {
if (!empty($name)) {
$location = "ufiles/";
if($_FILES['file']['type'] == "images/jpeg" || $_FILES['file']['type'] == "images/png"){
move_uploaded_file($tmp_name, $location.$name);
}
}
}
?>
このコードは機能していないようで、ファイル タイプ チェック ポイントを外さない限り、ファイルはアップロードされません。だから、それは明らかに私の問題です。しかし、なぜこれが機能しないのでしょうか。
また、ファイルタイプを保護するのにあまり効果的な方法ではないことはわかっていますが、最も単純に論理的であるように思われ、なぜ機能しないのか非常に混乱しています.
編集常に構文を確認してください。笑
if($_FILES['file']['type'] == "images/jpeg" || $_FILES['file']['type'] == "images/png")