ホームページ バックエンド開発 PHPチュートリアル PHPファイルアップロードのソースコード解析(RFC1867)_PHPチュートリアル

PHPファイルアップロードのソースコード解析(RFC1867)_PHPチュートリアル

Jul 20, 2016 am 11:10 AM
php アップロード 学ぶ 分析する 書類 持っている 友人 ソースコード 必要

PHP ファイルアップロードのソースコード分析 (RFC1867) 知りたい人は参考にしてください

HTTP ベースのアップロードは、FTP よりも比較的使いやすく、安全です。この記事では、PUT、WEBDAV、RFC1867 などのアップロード方法を分析します。 PHP で RFC1867 に基づいたファイル アップロードを実装するための

RFC1867

RCF1867 は、HTML 標準プロトコルのフォームベースのファイル アップロードです。


1 type 属性にファイル オプションを追加しました。入力要素の。
2 input タグには、アップロードできるファイル タイプまたはファイル形式のリストを指定できる accept 属性を含めることができます。


さらに、この標準では、新しい MIME タイプ multipart/form-data も定義されており、enctype="multipart/form-data" または を含むファイルを処理する場合、フォームにマークを付けるときに取るべき動作。

たとえば、HTML でユーザーが 1 つ以上のファイルをアップロードできるようにしたい場合は、次のように記述できます:

コードは次のとおりです コードをコピーします


ファイルを選択:

ファイル説明:


このフォームは誰もがよく知っているはずですが、PHP では独自の定義があります。デフォルトのフォーム要素 MAX_FILE_SIZE。ユーザーは、この非表示のフォーム要素を使用して、PHP がアップロードするファイルの最大サイズのみを許可することを提案できます。たとえば、上記の例では、ユーザーがアップロードするファイルが 5000 (5k) を超えないようにすることができます。 ) バイトの場合、次のように記述できます:

コードは次のとおりです コードをコピー


ファイルを選択:

ファイルの説明:


この MAX_FILE_SIZE がどれほど信頼できないかは言うまでもありません (したがって、ブラウザベースの制御は信頼できません)。純粋に実装の観点から、この MAX_FILE_SIZE がどのように機能するかをゆっくり紹介します。 out ファイルの説明 (「Laruence の個人紹介」)、アップロードをクリックした後はどうなりますか?

フォーム送信

ユーザーが送信を確認した後、ブラウザは、action 属性で指定されたページに次のような形式のデータ パケットを送信します。フォーム内 (この場合は、upload.php):

コードは次のとおりです//リクエストヘッダー

次のステップは、サーバーがこのデータをどのように処理するかです。

アップロードを受け入れます

Web サーバー (ここでは Apache であると仮定します) (PHP がモジュール モードで Apache にインストールされていると仮定します) がユーザーのデータを受信すると、最初に決定します。 HTTP リクエスト ヘッダーに基づいて MIME TYPE を PHP タイプとして設定し、いくつかのプロセスを経た後 (この部分については、以前の PHP ライフ サイクルのページを参照してください)、最終的に制御を PHP モジュールに渡します。

これでこのプロセスでは、PHP は sapi_activate を呼び出してリクエストのタイプ (この時点では POST) を決定し、次に、sapi_read_post_data を呼び出して、rfc1867 処理関数 rfc1867_post_handler を呼び出します。 POST を分析するためのデータが来ます。

rfc1867_post_handler のソース コードは、mian/rfc1867.c にあります。また、ソース コードもリストされています。

その後、PHP は境界を介して、セグメントごとに、それらが同時に定義されているかどうかをチェックします:

名前とファイル名の属性 (名前付きファイルのアップロード)

名前は定義されていません、ファイル名は定義されています (名前なしのアップロード)
名前は定義されている、ファイル名が定義されていない (通常のデータ) ),

別の処理を実行します。

コードをコピー
POST /upload.php HTTP/1.0rn

...
Host : www.laruence .comrn
...
Content-length: xxxxxrn
...
Content-type: multipart/form-data、boundary=--------------7d51863950254rn
。 ..rnrn
//POST データコンテンツの開始
--------------7d51863950254
content-disposition: form-data name="description"
larence の自己紹介
---- --- --------7d51863950254
content-disposition: form-data; name="userfile"; filename="laruence.txt"
Content-Type: text/plain
... ラルエンスのコンテンツ.txt.. .
---------------7d51863950254

コードは次のとおりですコードをコピー /* 通常形式の変数、すべてのデータをメモリに安全に読み込むことができます */
if ((cd = php_mime_get_hdr_value(header, "Content-Disposition "))) {

char *pair=NULL;
int end=0;

while (isspace(*cd)) {

++cd;
}

while (*cd && (pair = php_ap_getword(&cd, ';')))

{
char *key =NULL, *word = ペア;

while (isspace(*cd)) {

++cd;
}

if (strchr(pair, '=') ) {

key = php_ap_getword(&pair, '=' ); F if (! Strcasecmp (key, "name") {
// 名前フィールドを取得します

iF (Param) {

EFREE (Param); } else if ( !strcasecmp(key, "ファイル名")) {
(key) {
efree(key);
}
efree(word);
}






このプロセスでは、PHP がチェックします。あるかどうか通常のデータの MAX_FILE_SIZE



コードは次のとおりです

コードをコピー

if (!filename && param) {

unsigned int value_len;

char *value = multipart_buffer_read_body(mbuff, &value_len TSRMLS_CC); unsigned / (value); continue;
}

「はい」の場合、その値に従ってファイル サイズを超えているかどうかを確認します

コードは次のとおりです コードをコピーします

if (PG(upload_max_filesize) > 0 && total_bytes > PG(upload_max_filesize) ) {
cancel_upload = UPLOAD_ERROR_A;
} else if (max_file_size && (total_bytes > max_file_size)) {
#if DEBUG_FILE_UPLOAD
sapi_module.sapi_error(E_NOTICE,
"ファイルの MAX_FILE_SIZE %ld バイトを超えました - [%s = %s] 保存されていません",
max_file_size, param, filename);
#endif
cancel_upload = UPLOAD_ERROR_B;
}

上記のコードを通して、判定が 2 つの部分に分かれていることもわかります。 、最初の部分は、PHP のデフォルトのアップロード制限を確認することです。2 番目の部分は、ユーザー定義の MAX_FILE_SIZE を確認することです。したがって、フォームで定義されている MAX_FILE_SIZE は、PHP で設定されている最大アップロード ファイル サイズを超えることはできません。

名前とファイル名を判断することで、ファイルアップロードの場合、PHPの設定に従ってファイルアップロードディレクトリにランダムな名前の一時ファイルを作成します:

コードは次のとおりです コードをコピーします

if (! Skip_upload) {
/* ハンドル ファイル */
fd = php_open_temporary_fd_ex(PG(upload_tmp_dir),
"php", &temp_filename, 1 TSRMLS_CC);
if (fd==-1) {
sapi_module.sapi_error(E_WARNING,
"ファイルのアップロード エラー - 一時ファイルを作成できません") ;
Cancel_upload = UPLOAD_ERROR_E;
}
}

ファイル ハンドルと一時的なランダム ファイル名を返します。

その後、ファイル名が正当である、名前が正当であるなどの検証。

これらの検証に合格した場合は、内容を読み取り、この一時ファイルに書き込みます。

...

コードは次のとおりです コードをコピーします

else if (blen > 0) {
wlen = write(fd, buff, blen) //一時ファイルを書き込みます
if (wlen == -1) {
/* 書き込みに失敗しました */
#if DEBUG_FILE_UPLOAD
sapi_module.sapi_error(E_NOTICE, "write( ) failed - %s", strerror(errno));
#endif
cancel_upload = UPLOAD_ERROR_F;
}
}
... .

ループ読み込みが完了したら、一時ファイルハンドルを閉じます。 レコード一時変数名:

コードは以下の通りです コードをコピー

zend_hash_add(SG( rfc1867_uploaded_files) , temp_filename,
strlen(temp_filename) + 1, &temp_filename, sizeof(char *), N ULL);

このとき、名前を付けてアップロードするとFILE変数が生成されます。設定します:

コードは次のとおりです コードをコピーします

$_FILES['userfile'] //name="userfile "

名前なしのアップロードの場合は、tmp_name を使用して設定します:

コードは次のとおりです コードをコピーします

$_FILES['tmp_name'] //無名アップロード

最後にupload.phpの処理をユーザーに渡します。

この時点でupload.phpでは、ユーザーはmove_uploaded_fileで生成したばかりのファイルを操作することができます


www.bkjia.com本当http://www.bkjia.com/PHPjc/444674.html技術記事 PHP ファイルアップロードのソースコード解析 (RFC1867) 知っておく必要がある友人はそれを参照できます。HTTP ベースのアップロードは、FTP よりも比較的使いやすく、安全に適用できます。
このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

Video Face Swap

Video Face Swap

完全無料の AI 顔交換ツールを使用して、あらゆるビデオの顔を簡単に交換できます。

ホットツール

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

PHP対Python:違いを理解します PHP対Python:違いを理解します Apr 11, 2025 am 12:15 AM

PHP and Python each have their own advantages, and the choice should be based on project requirements. 1.PHPは、シンプルな構文と高い実行効率を備えたWeb開発に適しています。 2。Pythonは、簡潔な構文とリッチライブラリを備えたデータサイエンスと機械学習に適しています。

PHP:Web開発の重要な言語 PHP:Web開発の重要な言語 Apr 13, 2025 am 12:08 AM

PHPは、サーバー側で広く使用されているスクリプト言語で、特にWeb開発に適しています。 1.PHPは、HTMLを埋め込み、HTTP要求と応答を処理し、さまざまなデータベースをサポートできます。 2.PHPは、ダイナミックWebコンテンツ、プロセスフォームデータ、アクセスデータベースなどを生成するために使用され、強力なコミュニティサポートとオープンソースリソースを備えています。 3。PHPは解釈された言語であり、実行プロセスには語彙分析、文法分析、編集、実行が含まれます。 4.PHPは、ユーザー登録システムなどの高度なアプリケーションについてMySQLと組み合わせることができます。 5。PHPをデバッグするときは、error_reporting()やvar_dump()などの関数を使用できます。 6. PHPコードを最適化して、キャッシュメカニズムを使用し、データベースクエリを最適化し、組み込み関数を使用します。 7

PHPとPython:2つの一般的なプログラミング言語を比較します PHPとPython:2つの一般的なプログラミング言語を比較します Apr 14, 2025 am 12:13 AM

PHPとPythonにはそれぞれ独自の利点があり、プロジェクトの要件に従って選択します。 1.PHPは、特にWebサイトの迅速な開発とメンテナンスに適しています。 2。Pythonは、データサイエンス、機械学習、人工知能に適しており、簡潔な構文を備えており、初心者に適しています。

アクション中のPHP:実際の例とアプリケーション アクション中のPHP:実際の例とアプリケーション Apr 14, 2025 am 12:19 AM

PHPは、電子商取引、コンテンツ管理システム、API開発で広く使用されています。 1)eコマース:ショッピングカート機能と支払い処理に使用。 2)コンテンツ管理システム:動的コンテンツの生成とユーザー管理に使用されます。 3)API開発:RESTFUL API開発とAPIセキュリティに使用されます。パフォーマンスの最適化とベストプラクティスを通じて、PHPアプリケーションの効率と保守性が向上します。

PHPの永続的な関連性:それはまだ生きていますか? PHPの永続的な関連性:それはまだ生きていますか? Apr 14, 2025 am 12:12 AM

PHPは依然として動的であり、現代のプログラミングの分野で重要な位置を占めています。 1)PHPのシンプルさと強力なコミュニティサポートにより、Web開発で広く使用されています。 2)その柔軟性と安定性により、Webフォーム、データベース操作、ファイル処理の処理において顕著になります。 3)PHPは、初心者や経験豊富な開発者に適した、常に進化し、最適化しています。

PHPおよびPython:さまざまなパラダイムが説明されています PHPおよびPython:さまざまなパラダイムが説明されています Apr 18, 2025 am 12:26 AM

PHPは主に手順プログラミングですが、オブジェクト指向プログラミング(OOP)もサポートしています。 Pythonは、OOP、機能、手続き上のプログラミングなど、さまざまなパラダイムをサポートしています。 PHPはWeb開発に適しており、Pythonはデータ分析や機械学習などのさまざまなアプリケーションに適しています。

PHP対その他の言語:比較 PHP対その他の言語:比較 Apr 13, 2025 am 12:19 AM

PHPは、特に迅速な開発や動的なコンテンツの処理に適していますが、データサイエンスとエンタープライズレベルのアプリケーションには良くありません。 Pythonと比較して、PHPはWeb開発においてより多くの利点がありますが、データサイエンスの分野ではPythonほど良くありません。 Javaと比較して、PHPはエンタープライズレベルのアプリケーションでより悪化しますが、Web開発により柔軟性があります。 JavaScriptと比較して、PHPはバックエンド開発により簡潔ですが、フロントエンド開発のJavaScriptほど良くありません。

PHPおよびPython:コードの例と比較 PHPおよびPython:コードの例と比較 Apr 15, 2025 am 12:07 AM

PHPとPythonには独自の利点と短所があり、選択はプロジェクトのニーズと個人的な好みに依存します。 1.PHPは、大規模なWebアプリケーションの迅速な開発とメンテナンスに適しています。 2。Pythonは、データサイエンスと機械学習の分野を支配しています。

See all articles