我想让用户能够通过我的PHP脚本通过手机上传照片和视频。我应该允许的唯一扩展是什么?我不想限制Android或Windows手机用户上传。
现在我排除了几个,但我担心这会导致滑动:
$blockedExtensions = {'php','exe','bat'}
您不应该依赖于文件扩展名。可以使用exif_imagetype()或GD函数检查图像,如果文件不是图像,则返回false。
我想让用户能够通过我的PHP脚本通过手机上传照片和视频。我应该允许的唯一扩展是什么?我不想限制Android或Windows手机用户上传。
现在我排除了几个,但我担心这会导致滑动:
$blockedExtensions = {'php','exe','bat'}
您不应该依赖于文件扩展名。可以使用exif_imagetype()或GD函数检查图像,如果文件不是图像,则返回false。