thinkphp6文件上传需用request::file()获取file对象并交由filesystem处理,禁用move();须校验、捕获validateexception;执行php think storage:link建立软链接;多文件用request::file()无参调用;自定义命名用putfileas()等;注意public与local磁盘区别及ext规则校验逻辑。

ThinkPHP6 的文件上传接口不是靠手写 move_uploaded_file 或解析 $_FILES 实现的,而是直接用 Filesystem::disk()->putFile() 配合 Request::file(),配合验证规则和磁盘配置即可跑通。核心难点不在“能不能传”,而在“传得安不安全、路径对不对、异常怎么捕获、多文件怎么拆”。
如何正确获取并校验单个上传文件
别直接调 $file->move() —— 这是 TP5 的老写法,TP6 已不推荐,且绕过框架验证机制。必须先用 Request::file() 拿到 \think\File 对象,再交给 Filesystem 处理。
-
Request::file('image')返回的是封装对象,支持getSize()、getOriginalName()、getMime()等方法,但不能直接move() - 验证必须走
validate()链式调用或独立validate()方法,比如->validate(['size' => 2097152, 'ext' => 'jpg,png,gif']) - 若验证失败,会抛出
ValidateException,必须用try...catch捕获,否则直接 500 - 不要手动拼接
public/uploads/xxx.jpg路径 ——Filesystem::disk('public')已绑定public/storage目录,所有路径都相对于它
为什么上传后访问不到文件(404)
最常见原因是没执行软链接命令:php think storage:link。TP6 的 public 磁盘默认指向 public/storage,但该目录下实际是空的,真实文件存在 runtime/storage 或通过 putFile() 写入 public/storage 后,需让 Web 服务器能通过 /storage/xxx.jpg 访问到它。
- 执行
php think storage:link会在public/storage下创建指向runtime/storage的软链接(Linux/macOS)或快捷方式(Windows) - 若跳过这步,即使
putFile()返回了avatars/xxx.jpg,浏览器请求/storage/avatars/xxx.jpg仍 404 - 检查
config/filesystem.php中public.url是否为'/storage',不是的话前端拼 URL 会错 - Apache 需开启
FollowSymLinks,Nginx 需配置alias指向public/storage
多文件上传时 name 属性和后端处理怎么配
前端 name="files[]" 是必须的,但后端不能还用 Request::file('files') —— 它只返回第一个文件。必须用 Request::file() 不带参数,拿到全部文件数组。
- HTML 表单中写
<input type="file" name="files[]" multiple>,注意[]和multiple缺一不可 - 控制器里用
$files = Request::file();得到关联数组,键就是 input 的 name 值(如'files'),值是\think\File对象数组 - 遍历处理:
foreach ($files['files'] as $file) { ... Filesystem::disk('public')->putFile('uploads', $file); } - 每个文件仍要单独验证,不能只验证一次数组 ——
$file->validate(...)是实例方法,不是静态方法 - 若某一个文件验证失败,整个循环应中断并返回错误,避免部分上传成功导致数据不一致
自定义文件名和存储子目录的几种写法
putFile() 默认按日期+随机字符串生成文件名(如 20260510/abc123.jpg),但业务常需要保留原名、按用户 ID 分目录、或用 UUID。这些不能靠改 move() 实现,得用 putFileAs() 或规则函数。
- 保留原名 + 按日期分目录:
putFileAs('uploads/' . date('Ymd'), $file, $file->getOriginalName()) - 强制用 md5 命名(防重+散列):
putFile('uploads', $file, 'md5'),结果类似uploads/72/ef580909368d824e899f77c7c98388.jpg - 用 uniqid + 原扩展名:
putFile('uploads', $file, function ($file) { return uniqid() . '.' . $file->getExtension(); }) - 注意:如果用了
putFileAs(),目标路径不能含非法字符(如中文名未转义会导致 500),建议先mb_convert_encoding($name, 'UTF-8', 'auto')或过滤
真正容易被忽略的点是:上传路径里的 public 磁盘和 local 磁盘语义完全不同,前者用于可公开访问的资源,后者用于内部临时存储;混淆两者会导致 URL 生成错误或权限泄露。另外,validate() 的 ext 规则校验的是 MIME 类型,不是后缀名,上传 .jpg.txt 文件可能绕过限制 —— 如需严格按后缀控制,得自己取 $file->getOriginalName() 后缀再比对。
php免费学习视频:立即使用
踏上前端学习之旅,开启通往精通之路!从前端基础到项目实战,循序渐进,一步一个脚印,迈向巅峰!











