2013-07-01 20 views

回答

6

您可以在FormType添加的MIME類型上傳的驗證約束File: mimeTypes

+0

我雖然有關藏漢但mime-類型不保證它是(有效的)html。也許我的代碼和自定義驗證程序中的代碼組合是最安全的方式。 – nifr

+2

如果你還想檢查文件是否有效,你可以使用類似「[DOMDocument :: validate](http://de2.php.net/manual/en/domdocument.validate.php)」。 – insertusernamehere

+0

如果文件內容包含xml標籤,jeah檢查有效性將是下一步 – nifr