0

0

php代码示例如何实现文件上传_php文件上传代码示例【示例】

蓮花仙者

蓮花仙者

发布时间:2026-01-25 19:33:12

|

222人浏览过

|

来源于php中文网

原创

PHP文件上传必须先检查$_FILES'file'是否为UPLOAD_ERR_OK,再校验扩展名、用move_uploaded_file安全落地,确保表单enctype和php.ini配置正确。

php代码示例如何实现文件上传_php文件上传代码示例【示例】

PHP 文件上传必须检查 $_FILES 结构和错误码

PHP 文件上传失败,90% 是因为没读 $_FILES['file']['error'] 就直接处理。这个数组不是“有值就代表成功”,它包含 nametmp_namesizetypeerror 五个键,其中 error 才是判断依据。常见错误码:0(成功),1(超 upload_max_filesize),2(超 HTML 表单 MAX_FILE_SIZE),4(未选择文件)。

实操建议:

立即学习PHP免费学习笔记(深入)”;

AIBox 一站式AI创作平台
AIBox 一站式AI创作平台

AIBox365一站式AI创作平台,支持ChatGPT、GPT4、Claue3、Gemini、Midjourney等国内外大模型

下载
  • 永远先判断 if ($_FILES['file']['error'] === UPLOAD_ERR_OK),而不是只看 !empty($_FILES['file']['tmp_name'])
  • $_FILES['file']['tmp_name'] 是临时路径,仅本次请求有效,不复制或移动就失效
  • 不要信任 $_FILES['file']['type']浏览器提供,可伪造),校验 MIME 类型应使用 finfo_file() 或扩展名白名单

move_uploaded_file() 而不是 copy()rename()

move_uploaded_file() 是 PHP 唯一安全的上传文件落地方式。它会检查源文件是否为合法上传临时文件(即是否在 $_FILES 中生成),防止 LFI 或路径遍历攻击。直接 copy($_FILES['file']['tmp_name'], $dest) 是严重安全隐患。

实操建议:

立即学习PHP免费学习笔记(深入)”;

  • 目标路径必须是绝对路径,建议用 __DIR__ . '/uploads/' . basename($safe_filename) 拼接
  • 上传前确保上传目录存在且 Web 服务器用户(如 www-data)有写权限
  • 避免用户可控的目录名或完整路径拼接,例如不要用 $_POST['dir'] 构造目标路径
  • 若需重命名文件,用哈希+扩展名组合(如 md5_file($_FILES['file']['tmp_name']) . '.' . pathinfo($_FILES['file']['name'], PATHINFO_EXTENSION)),别直接用原名

表单和 php.ini 配置不匹配会导致静默失败

前端 <form enctype="multipart/form-data"> 缺失、max_file_size 隐藏域缺失、或后端 php.inifile_uploads 关闭,都会让 $_FILES 为空,但不会报错——容易误判为“没提交”。

实操建议:

立即学习PHP免费学习笔记(深入)”;

  • HTML 表单必须带 enctype="multipart/form-data",否则 $_FILES 永远为空
  • 服务端可通过 ini_get('file_uploads')ini_get('upload_max_filesize') 动态检查配置
  • 大文件上传要同步调大 post_max_size(必须 ≥ upload_max_filesize),否则整个 POST 被截断,$_FILES 为空且 $_POST 也不全
  • 开发时加一句 var_dump($_FILES, $_POST, ini_get('file_uploads')); 快速定位是前端漏配还是后端限制

简单可用的上传脚本示例(含基础校验)

以下是一个最小可行、带错误反馈的上传逻辑,不依赖框架,可直接测试:

<?php
if ($_SERVER['REQUEST_METHOD'] === 'POST' && isset($_FILES['upload'])) {
    $file = $_FILES['upload'];
    
    if ($file['error'] !== UPLOAD_ERR_OK) {
        die('上传失败:错误码 ' . $file['error']);
    }
    
    $ext = strtolower(pathinfo($file['name'], PATHINFO_EXTENSION));
    $allowed = ['jpg', 'jpeg', 'png', 'pdf'];
    if (!in_array($ext, $allowed)) {
        die('不支持的文件类型');
    }
    
    $target = __DIR__ . '/uploads/' . uniqid() . '.' . $ext;
    if (move_uploaded_file($file['tmp_name'], $target)) {
        echo '上传成功,保存为:' . htmlspecialchars(basename($target));
    } else {
        die('无法保存文件,请检查 uploads 目录权限');
    }
}
?>

<form method="POST" enctype="multipart/form-data">
    <input type="file" name="upload" required>
    <button type="submit">上传</button>
</form>

注意 uploads/ 目录需手动创建并设好权限;uniqid() 避免同名覆盖,但生产环境建议用更健壮的文件名生成策略;真正的安全校验还需加 MIME 类型检测和病毒扫描,但那是另一层的事了。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

WorkBuddy
WorkBuddy

腾讯云推出的AI原生桌面智能体工作台

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
if什么意思
if什么意思

if的意思是“如果”的条件。它是一个用于引导条件语句的关键词,用于根据特定条件的真假情况来执行不同的代码块。本专题提供if什么意思的相关文章,供大家免费阅读。

847

2023.08.22

scripterror怎么解决
scripterror怎么解决

scripterror的解决办法有检查语法、文件路径、检查网络连接、浏览器兼容性、使用try-catch语句、使用开发者工具进行调试、更新浏览器和JavaScript库或寻求专业帮助等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

492

2023.10.18

500error怎么解决
500error怎么解决

500error的解决办法有检查服务器日志、检查代码、检查服务器配置、更新软件版本、重新启动服务、调试代码和寻求帮助等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

382

2023.10.25

scripterror怎么解决
scripterror怎么解决

scripterror的解决办法有检查语法、文件路径、检查网络连接、浏览器兼容性、使用try-catch语句、使用开发者工具进行调试、更新浏览器和JavaScript库或寻求专业帮助等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

492

2023.10.18

500error怎么解决
500error怎么解决

500error的解决办法有检查服务器日志、检查代码、检查服务器配置、更新软件版本、重新启动服务、调试代码和寻求帮助等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

382

2023.10.25

TypeScript类型系统进阶与大型前端项目实践
TypeScript类型系统进阶与大型前端项目实践

本专题围绕 TypeScript 在大型前端项目中的应用展开,深入讲解类型系统设计与工程化开发方法。内容包括泛型与高级类型、类型推断机制、声明文件编写、模块化结构设计以及代码规范管理。通过真实项目案例分析,帮助开发者构建类型安全、结构清晰、易维护的前端工程体系,提高团队协作效率与代码质量。

25

2026.03.13

Python异步编程与Asyncio高并发应用实践
Python异步编程与Asyncio高并发应用实践

本专题围绕 Python 异步编程模型展开,深入讲解 Asyncio 框架的核心原理与应用实践。内容包括事件循环机制、协程任务调度、异步 IO 处理以及并发任务管理策略。通过构建高并发网络请求与异步数据处理案例,帮助开发者掌握 Python 在高并发场景中的高效开发方法,并提升系统资源利用率与整体运行性能。

44

2026.03.12

C# ASP.NET Core微服务架构与API网关实践
C# ASP.NET Core微服务架构与API网关实践

本专题围绕 C# 在现代后端架构中的微服务实践展开,系统讲解基于 ASP.NET Core 构建可扩展服务体系的核心方法。内容涵盖服务拆分策略、RESTful API 设计、服务间通信、API 网关统一入口管理以及服务治理机制。通过真实项目案例,帮助开发者掌握构建高可用微服务系统的关键技术,提高系统的可扩展性与维护效率。

174

2026.03.11

Go高并发任务调度与Goroutine池化实践
Go高并发任务调度与Goroutine池化实践

本专题围绕 Go 语言在高并发任务处理场景中的实践展开,系统讲解 Goroutine 调度模型、Channel 通信机制以及并发控制策略。内容包括任务队列设计、Goroutine 池化管理、资源限制控制以及并发任务的性能优化方法。通过实际案例演示,帮助开发者构建稳定高效的 Go 并发任务处理系统,提高系统在高负载环境下的处理能力与稳定性。

50

2026.03.10

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PHP课程
PHP课程

共137课时 | 13.5万人学习

JavaScript ES5基础线上课程教学
JavaScript ES5基础线上课程教学

共6课时 | 11.3万人学习

PHP新手语法线上课程教学
PHP新手语法线上课程教学

共13课时 | 1.0万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号