
本文介绍一个安全、高效的 PHP 脚本,用于读取指定文本文件中的合法文件名列表,并自动清理目标目录下所有不在该列表中的 JPEG 文件,适用于动态维护图片库的运维场景。
本文介绍一个安全、高效的 php 脚本,用于读取指定文本文件中的合法文件名列表,并自动清理目标目录下所有不在该列表中的 jpeg 文件,适用于动态维护图片库的运维场景。
在实际项目中(如静态图床、CMS 图片管理或自动化媒体同步),常需确保 /home/user/images/ 目录仅保留白名单内的文件。当 images.txt 持续更新时,手动清理既低效又易出错。下面提供一个健壮、可直接部署的 PHP 解决方案。
✅ 正确实现逻辑说明
原始代码存在两个关键问题:
- glob() 返回的是含完整路径的文件名(如 /home/user/images/1.jpeg),而 images.txt 中仅存相对文件名(如 1.jpeg);
- in_array() 对比时未做路径剥离,导致永远匹配失败;
- file_get_contents() + explode() 未处理末尾空行和换行符,易引入空字符串干扰判断。
修正后的脚本使用 file() 函数配合 FILE_IGNORE_NEW_LINES 标志,直接按行读取并自动过滤换行符;再用 basename() 提取待删文件的真实名称,实现精准比对:
<?php // 白名单文件路径(确保有读取权限)
$whitelistFile = '/home/user/images.txt';
// 目标图片目录(确保有读写权限)
$directory = '/home/user/images/';
// 安全检查:验证文件与目录是否存在且可访问
if (!is_file($whitelistFile) || !is_readable($whitelistFile)) {
die("错误:无法读取白名单文件 {$whitelistFile}\n");
}
if (!is_dir($directory) || !is_readable($directory)) {
die("错误:目标目录 {$directory} 不存在或不可读\n");
}
// 读取白名单(每行一个文件名,自动去除换行符)
$allowedNames = file($whitelistFile, FILE_IGNORE_NEW_LINES | FILE_SKIP_EMPTY_LINES);
$allowedNames = array_filter($allowedNames, 'trim'); // 进一步过滤空白行
// 获取目录下所有文件(支持 .jpeg/.jpg,也可扩展为其他格式)
$files = glob($directory . '*.{jpeg,jpg}', GLOB_BRACE);
// 遍历并删除不在白名单中的文件
foreach ($files as $file) {
if (!is_file($file)) continue;
$filename = basename($file);
// 注意:严格匹配(区分大小写),如需忽略大小写,可用 in_array(strtolower($filename), array_map('strtolower', $allowedNames))
if (!in_array($filename, $allowedNames)) {
if (unlink($file)) {
echo "已删除:{$filename}\n";
} else {
echo "警告:无法删除 {$filename}(权限不足或被占用)\n";
}
}
}
echo "清理完成。\n";
?>
⚠️ 关键注意事项
- 权限配置:PHP 进程必须对 images.txt 有读取权,对 /home/user/images/ 及其子文件有读写执行权(Linux 下通常需 chown 或 chmod 设置);
- 文件扩展名兼容性:当前脚本匹配 .jpeg 和 .jpg,如需支持 .png 等,修改 glob() 中的模式即可,例如:'*.{jpeg,jpg,png,gif}';
-
安全性增强建议:
- 添加 realpath() 校验防止路径遍历攻击;
- 对 $filename 做正则校验(如 ^[\w.-]+\.(jpeg|jpg)$)避免非法文件名注入;
- 生产环境建议先启用 echo 日志,确认无误后再执行 unlink();
- 性能优化:若文件量极大(>10,000),可将 $allowedNames 转为 array_flip() 构建哈希映射,将 in_array() 的 O(n) 查询降为 O(1)。
该脚本简洁可靠,可作为定时任务(如通过 crontab 每小时执行一次)持续保障目录内容与白名单严格一致。
php免费学习视频:立即使用
踏上前端学习之旅,开启通往精通之路!从前端基础到项目实战,循序渐进,一步一个脚印,迈向巅峰!











