0

0

如何通过 AJAX 正确上传多文件并在 PHP 中安全处理

聖光之護

聖光之護

发布时间:2026-01-13 12:33:07

|

752人浏览过

|

来源于php中文网

原创

如何通过 AJAX 正确上传多文件并在 PHP 中安全处理

本文详解 ajax 多文件上传时常见的 `$_files` 为空、`[object filelist]` 字符串化等错误原因,提供完整的前端 formdata 构建方案与后端 php 文件解析逻辑,确保多文件上传稳定可靠。

在使用 AJAX 上传 <input type="file" multiple> 的文件时,一个常见却极易被忽视的错误是:直接将整个 FileList 对象(如 input.files)作为单个值 append 到 FormData 中,例如:

formData.append('listFiles', inputFiles); // ❌ 错误!FileList 被转为 "[object FileList]" 字符串

这会导致 PHP 接收到的不是预期的文件上传数据,而是字符串 "[object FileList]",因此 $_FILES['listFiles'] 为 null,进而触发 Undefined array key "listFiles" 等警告——正如你看到的 var_dump($_POST) 输出所示。

✅ 正确做法是:遍历 FileList,对每个 File 对象单独调用 formData.append(),并使用带 [] 的键名(如 'fileList[]'),使 PHP 自动将其识别为数组格式的上传项:

function updateList(nrDoc) {
    const inputFiles = $('#adaugaFisiere')[0].files; // ✅ 获取原生 DOM 元素的 files 属性
    const formData = new FormData();

    // ✅ 正确:逐个添加文件,key 名含 [] 表示多文件数组
    for (let i = 0; i < inputFiles.length; i++) {
        formData.append('fileList[]', inputFiles[i]);
    }

    // ✅ 可选:附加其他表单字段(如 ID、操作标识等)
    formData.append('nextId', nrDoc);
    formData.append('action', 'upload');

    $.ajax({
        url: 'exec/files-upload.php',
        type: 'POST',
        data: formData,
        cache: false,
        contentType: false, // ❗ 必须设为 false,让浏览器自动设置 multipart/form-data 及 boundary
        processData: false, // ❗ 必须设为 false,避免 jQuery 将 FormData 序列化为字符串
        success: function(html) {
            $('#fileList').html(html);
        },
        error: function(xhr, status, error) {
            console.error('Upload failed:', error);
            alert('Eroare la încărcare');
        }
    });
}
? 注意:$('#adaugaFisiere').prop('files') 在 jQuery 中可能返回非标准对象,建议使用 $('#adaugaFisiere')[0].files 或 document.getElementById('adaugaFisiere').files 获取原生 FileList。

在 PHP 后端(exec/files-upload.php),现在可安全访问多文件数组:

Imagine By Magic Studio
Imagine By Magic Studio

AI图片生成器,用文字制作图片

下载

立即学习PHP免费学习笔记(深入)”;

<?php
// ✅ 安全检查:确认文件已上传且无错误
if (!isset($_FILES['fileList']) || empty($_FILES['fileList']['name'])) {
    http_response_code(400);
    echo 'Niciun fișier primit.';
    exit;
}

$names     = $_FILES['fileList']['name'];
$types     = $_FILES['fileList']['type'];
$tmpNames  = $_FILES['fileList']['tmp_name'];
$errors    = $_FILES['fileList']['error'];
$sizes     = $_FILES['fileList']['size'];

$fileCount = count($tmpNames);

// ✅ 遍历每个上传文件(注意:所有子数组长度一致)
for ($i = 0; $i < $fileCount; $i++) {
    if ($errors[$i] === UPLOAD_ERR_OK) {
        $originalName = $names[$i];
        $tmpPath      = $tmpNames[$i];
        $size         = $sizes[$i];

        // ✅ 示例:基础校验(扩展名、大小、MIME)
        $ext = strtolower(pathinfo($originalName, PATHINFO_EXTENSION));
        $allowedExts = ['jpg', 'jpeg', 'png', 'pdf', 'doc', 'docx', 'xls', 'xlsx'];
        if (!in_array($ext, $allowedExts)) {
            continue; // 跳过不支持类型
        }
        if ($size > 10 * 1024 * 1024) { // 10MB 限制
            continue;
        }

        // ✅ 安全保存(建议使用 uniqid() + 验证 MIME 类型)
        $safeName = uniqid('upload_') . '.' . $ext;
        $uploadPath = __DIR__ . '/../uploads/' . $safeName;

        if (move_uploaded_file($tmpPath, $uploadPath)) {
            echo "<div class='alert alert-success'>✓ Încărcat: {$originalName}</div>";
        }
    } else {
        echo "<div class='alert alert-danger'>✗ Eroare la încărcarea lui {$names[$i]}: cod {$errors[$i]}</div>";
    }
}

? 关键要点总结

  • FormData.append(key, value) 中的 value 必须是单个 File 对象,而非 FileList;
  • 使用 key[](如 'fileList[]')才能让 PHP 解析为 $_FILES['fileList']['name'][0] 等多维结构;
  • contentType: false 和 processData: false 是发送二进制文件的硬性要求;
  • 始终校验 $_FILES[...]['error'] 值,不可仅依赖 name 是否存在;
  • 生产环境务必增加 MIME 类型验证、文件头检测、路径白名单等安全措施。

遵循以上规范,即可彻底解决 "[object FileList]" 字符串化及 Undefined array key 等典型 AJAX 文件上传陷阱。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

WorkBuddy
WorkBuddy

腾讯云推出的AI原生桌面智能体工作台

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
jquery插件有哪些
jquery插件有哪些

jquery插件有jQuery UI、jQuery Validate、jQuery DataTables、jQuery Slick、jQuery LazyLoad、jQuery Countdown、jQuery Lightbox、jQuery FullCalendar、jQuery Chosen和jQuery EasyUI等。本专题为大家提供jquery插件相关的文章、下载、课程内容,供大家免费下载体验。

156

2023.09.12

jquery怎么操作json
jquery怎么操作json

操作的方法有:1、“$.parseJSON(jsonString)”2、“$.getJSON(url, data, success)”;3、“$.each(obj, callback)”;4、“$.ajax()”。更多jquery怎么操作json的详细内容,可以访问本专题下面的文章。

335

2023.10.13

jquery删除元素的方法
jquery删除元素的方法

jquery可以通过.remove() 方法、 .detach() 方法、.empty() 方法、.unwrap() 方法、.replaceWith() 方法、.html('') 方法和.hide() 方法来删除元素。更多关于jquery相关的问题,详情请看本专题下面的文章。php中文网欢迎大家前来学习。

406

2023.11.10

jQuery hover()方法的使用
jQuery hover()方法的使用

hover()是jQuery中一个常用的方法,它用于绑定两个事件处理函数,这两个函数将在鼠标指针进入和离开匹配的元素时执行。想了解更多hover()的相关内容,可以阅读本专题下面的文章。

515

2023.12.04

jquery实现分页方法
jquery实现分页方法

在jQuery中实现分页可以使用插件或者自定义实现。想了解更多jquery分页的相关内容,可以阅读本专题下面的文章。

312

2023.12.06

jquery中隐藏元素是什么
jquery中隐藏元素是什么

jquery中隐藏元素是非常重要的一个概念,在使用jquery隐藏元素之前,需要先了解css样式中关于元素隐藏的属性,比如display、visibility、opacity等属性。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

128

2024.02.23

jquery中什么是高亮显示
jquery中什么是高亮显示

jquery中高亮显示是指对页面搜索关键词时进行高亮显示,其实现办法:1、先获取要高亮显示的行,获取搜索的内容,再遍历整行内容,最后添加高亮颜色;2、使用“jquery highlight”高亮插件。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

183

2024.02.23

jQuery 正则表达式相关教程
jQuery 正则表达式相关教程

本专题整合了jQuery正则表达式相关教程大全,阅读专题下面的文章了解更多详细内容。

51

2026.01.13

Python异步编程与Asyncio高并发应用实践
Python异步编程与Asyncio高并发应用实践

本专题围绕 Python 异步编程模型展开,深入讲解 Asyncio 框架的核心原理与应用实践。内容包括事件循环机制、协程任务调度、异步 IO 处理以及并发任务管理策略。通过构建高并发网络请求与异步数据处理案例,帮助开发者掌握 Python 在高并发场景中的高效开发方法,并提升系统资源利用率与整体运行性能。

36

2026.03.12

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PHP课程
PHP课程

共137课时 | 13.4万人学习

JavaScript ES5基础线上课程教学
JavaScript ES5基础线上课程教学

共6课时 | 11.3万人学习

PHP新手语法线上课程教学
PHP新手语法线上课程教学

共13课时 | 1.0万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号