मैंसहायता()
छोड़कर
get_magic_quotes_gpc()
फ़ाइलों
<form method="post" enctype="multipart/form-data">
<input name="userfile" type="file" id="userfile">
</form>
<?php
if (isset($_POST['upload']) && $_FILES['userfile']['size'] > 0) {
$fileName = $_FILES['userfile']['name'];
$tmpName = $_FILES['userfile']['tmp_name'];
$fileSize = $_FILES['userfile']['size'];
$fileType = $_FILES['userfile']['type'];
$fp = fopen($tmpName, 'r');
$content = fread($fp, filesize($tmpName));
$content = addslashes($content);
fclose($fp);
if (!get_magic_quotes_gpc()) {
$fileName = addslashes($fileName);
}
include 'library/config.php';
include 'library/opendb.php';
$query = "INSERT INTO upload (name, size, type, content) ".
"VALUES ('$fileName', '$fileSize', '$fileType', '$content')";
mysql_query($query) or die('Error, query failed');
include 'library/closedb.php';
अब मैं हर कार्य और php प्रलेखन का उपयोग करके सब कुछ समझ अपलोड करने के लिए एक ट्यूटोरियल से इस PHP कोड तैयार कर रही थी
- यह क्या है? यह क्या करता है?
- क्या यह आवश्यक है? यदि हां, तो इसके लिए कोई प्रतिस्थापन है?
- PHP मैनुअल ने कहा "यह सुविधा PHP 5.3.0 के रूप में अस्वीकृत कर दी गई है। इस सुविधा पर निर्भरता अत्यधिक निराश है।" कृपया विस्तृत करें?
- (वेब) सर्वर hardisk पर फाइल अपलोड करें और उन्हें करने के लिए लिंक प्रदान करने के लिए एक तरह से वहाँ नहीं है ..
इस कोड मैजिक_कोट्स की परवाह किए बिना एसक्यूएल इंजेक्शन के लिए असुरक्षित है पढ़ने के बाद, आप इसे एक [सुरक्षा] टैग देना चाहिए अगर आप चाहते हैं एक बेहतर जवाब। जो भी इसे लिखा है वह PHP या सुरक्षा को समझ में नहीं आता है। – rook
अच्छी तरह से अगर मेरे इनपुट (टेक्स्टबॉक्स) में '(उद्धरण) चरित्र के इनपुट को रोकें तो मैं एसक्यूएल इंजेक्शन सुरक्षित करूंगा ... – Moon