×

文件上传thinkphp

文件上传thinkphp(文件上传漏洞)

admin admin 发表于2023-03-25 23:16:08 浏览56 评论0

抢沙发发表评论

本文目录一览:

thinkphp中怎么处理上传文件

$n = $m-add();

if ($n){

$str = "添加成功";

}else {

$str = "添加失败";

}

$this-assign("str",$str);

$this-display("upload");

}

// 文件上传

protected function _upload() {

import("@.ORG.UploadFile");

$upload = new UploadFile();

//设置上传文件大小

$upload-maxSize = 3292200;

//设置上传文件类型

$upload-allowExts = explode(',', 'jpg,gif,png,jpeg,pjpeg,bmp,doc,rar,txt');

//设置附件上传目录

$upload-savePath = './Public/upload/';

//设置上传文件规则

$upload-saveRule = uniqid;

if (!$upload-upload()) {

//捕获上传异常

$this-error($upload-getErrorMsg());

} else {

//取得成功上传的文件信息

$uploadList = $upload-getUploadFileInfo();

//import("@.ORG.Image");

//给m_缩略图添加水印, Image::water('原文件名','水印图片地址')

/*Image::water($uploadList[0]['savepath'].'m_'.$uploadList[0]['savename'], '/ThinkPHP_2.1_full_with_extend/Examples/File/Tpl/default/Public/Images/logo2.png'); */-文件上传thinkphp

return $uploadList[0]['savename'];

}

thinkphp3.2.3上传文件显示进度

因为上述操作包含了上传文件的操作,而普通ajax无法实现文件上传,经过百度有使用FormData对象与插件这两种方法,详见前一篇转载的博文,于是我就尝试了一下FormData对象的方法。

情景:我要利用thinkPHP3.2.3框架实现增加商品时对其输入数据合法性的验证之后到前台提示,一开始是通过内置的跳转函数实现的跳转提示,会跳到一个页面显示再返回,这样给人的视觉体验很不好,于是想修改为ajax方式来实现异步更新数据而不刷新此页面,也不离开此页面,而是通过alert弹出警告框来提示用户输入数据的合法性与否。因为商品的表单数据中包含文件,所以一开始使用ajax时使用jquery内置的收集数据的方法:$("form").serialize(); 但是它不支持文件数据的收集,于是百度后就尝试使用FormData加上ajax来实现表单的异步提交并实现文件的上传。-文件上传thinkphp

首先在控制器就要修改执行成功或失败时的跳转函数,如

$this-success('添加成功!',U('listGoods'),true);

$this-error('添加失败!',U('add'),true);

细心的同学应该发现了跟以前写的有不同之处吧,就是多给了一个参数,默认是false,设置为true时表明表单是使用ajax提交的,从而不执行跳转,而是返回json格式的数据如下:

{"info":"\u6dfb\u52a0\u6210\u529f\uff01","status":1,"url":"\/shop\/index.php\/Admin\/Goods\/listGoods.html"}-文件上传thinkphp

{"info":"\u6dfb\u52a0\u6210\u529f\uff01","status":0,"url":"\/shop\/index.php\/Admin\/Goods\/listGoods.html"}-文件上传thinkphp

这样就可以在前台的ajax执行的success回调函数内部获取数据,status=1表示成功,status=0表示失败。

一开始使用的方法代码如下:

function testAjax(){

var formData = new FormData(document.getElementById("addForm"));

$.ajax({

url:"__SELF__",

type:"post",

data:formData,

dataType: 'json',

processData:false,// 告诉jQuery不要去处理发送的数据

contentType:false,// 告诉jQuery不要去设置Content-Type请求头

success:function(data){

window.clearInterval(timer);

console.log("over...");

//判断是否添加成功

if(data.status == 1){

alert(data.info);

location.href = data.url;

}

else{

alert(data);

}

},

error:function(e){

alert("错误");

window.clearInterval(timer);

}

});

get();//此处为上传文件的进度条

}

正常情况下是不跳转的,但是我猜应该是使用了FormData对象的缘故,导致ajax执行回调函数后,一直自行跳到一个空白界面显 示返回的json格式的提示信息。这样的效果显然不是我要的,于是就开始测试,看到底是哪里出错了,最后发现确实没法控制它, 正一筹莫展时突然发现现在使用的是绑定了提交按钮的onclick事件,我猜会不会是这个原因,反正改一下也没关系,于是将其改成 限制通过按钮提交表单的方法来实现果然不自行跳转了,真的激动啊!!这时明白最关键原因应该跟FormData无关了,其实就是提 交方式的原因导致的。-文件上传thinkphp

thinkphp中文件上传怎么做

//多文件上传以及添加入库

function addok(){

//多文件上传

$upload = new \Think\Upload();// 实例化上传类

$upload-maxSize = 3145728 ;// 设置附件上传大小

$upload-exts = array('jpg', 'gif', 'png', 'jpeg');// 设置附件上传类型

$upload-rootPath = './';

$upload-savePath = './Public/Uploads/'; // 设置附件上传目录 // 上传文件

$info = $upload-upload();

if(!$info) {// 上传错误提示错误信息

$this-error($upload-getError());

}

//print_r($info);die;

if($info){

$data=I('post.');

$tu=D('tu');

for($i=0;$icount($info);$i++){

$image1=$info[$i]['savepath'].$info[$i]['savename'];

$img=substr($image1,9);

//print_r($image1);die;

//缩略图上传

$image = new \Think\Image();

$image-open($image1);// 按照原图的比例生成一个最大为150*150的缩略图并保存为thumb.jpg

$image2="./Public/thumb/".rand().'jpg';

$image-thumb(150, 150)-save($image2);

//print_r($image2);die;

$img2=substr($image2,9);

$data['image']=$img;

$data['suo']=$img2;

$re=$tu-add($data);

}

if($re){

$this-success('添加成功',U('list1'));

}else{

$this-error('添加失败');

}

}

}

thinkphp5上传文件方法不存在

thinkphp5上传文件方法不存在是代码错误的原因。在move复制文件前,对文件名进去中文转码,转换成gb2312,复制完成,转换回utf-8即可。