2010-01-21 32 views

回答

4

您可以。但爲什麼不使用move_uploaded_file()呢?這通常被認爲比試圖訪問$_FILES中的路徑更安全,因爲move_uploaded_file()確實檢查文件是否真的是文件,以及它是否真的被用戶上傳。

如果您不能使用move_uploaded_file(),請記得在撥打file_put_contents()之前致電is_uploaded_file()。只是爲了您自己的安全。

+0

因爲它的一個類,我會在別的地方使用它 – streetparade

+0

更好的是先使用move_uploaded_file()先移動文件,然後再用你的類處理它,所以你可以使用該函數的安全檢查。 – Veger

+0

哇謝謝非常愉快的一天 – streetparade