PHP アップロードの問題
HTML ドキュメントは正しいです。ここではアップロード処理についてのみ説明します。
//echo "
";<br> //print_r($_FILES); <br> //echo "<pre class="brush:php;toolbar:false">";<br> $file_size=$_FILES['myfile']['size'];<br> if($file_size>2*1024*1024){<br> echo "ファイルが大きすぎます。2M を超えるファイルはアップロードできません";<br> exit();<br> }<br> if(is_uploaded_file($_FILES['myfile']['tmp_name'])){<br> //Put ファイルを目的のディレクトリに転送します<br> $uploaded_file=$_FILES['myfile']['tmp_name'];<br> $moveto_file=$_SERVER['DOCUMENT_ROOT']."/shenwenjian/"。 $_FILES[ 'myfile']['name'];<br> $temp=move_uploaded_file($uploaded_file,iconv("utf-8","gb2312",$moveto_file));<br> // $uploaded_file をエコーします。 "|| ".$moveto_file;<br> if($temp){<br> echo "アップロード成功!";<br> }<br> else {<br> echo "アップロード失敗!";<br> } <br> }else {<br> echo "アップロードに失敗しました!";<br> }<br> <br>?><br>ファイルを txt または画像形式でアップロードすると何も起こりませんが、word をアップロードすると何も起こりませんまたは映画 次のエラーが発生します<br>警告: move_uploaded_file(D:/AppServ/www/shenwenjian/) [function.move-uploaded-file]: ストリームを開けませんでした: D:AppServwwwshenwenjianuploadprocess.php の行 14 で許可が拒否されました<br> <br>警告: move_uploaded_file() [function.move-uploaded-file]: 'C:WindowsTEMPphpB4EB.tmp' を D:AppServwwwshenwenjianuploadprocess.php の 'D:/AppServ/www/shenwenjian/' にオンラインで移動できません14<br><br>アップロード時のサーバー制限ではないはずです。サイズ制限がある場合は、直接エラーを報告する必要があります。私の Word 文書も空で非常に小さいです<br><br><font color="#e78608">- -----解決策----- ---------------</font><br> print_r($_FILES);<br><br>2 種類のファイルをそれぞれアップロードし、結果を投稿します <br><font color="#e78608">------解決策------------------</font><br> ルート ディレクトリの下に別のフォルダーを作成し、そのフォルダーのアクセス許可を 757 に設定して、そのフォルダーにファイルを移動します。 <div class="clear"></div>

セッション固定攻撃を防ぐための効果的な方法には、次のものがあります。1。ユーザーがログインした後にセッションIDを再生します。 2。安全なセッションID生成アルゴリズムを使用します。 3。セッションタイムアウトメカニズムを実装します。 4。HTTPSを使用したセッションデータを暗号化します。これらの措置は、セッションの固定攻撃に直面するときにアプリケーションが破壊されないようにすることができます。

セッションのない認証の実装は、サーバー側のセッションストレージなしですべての必要な情報がトークンに保存されるトークンベースの認証システムであるJSonWebtokens(JWT)を使用することで実現できます。 1)JWTを使用してトークンを生成および検証する、2)トークンが傍受されるのを防ぐためにHTTPSが使用されることを確認する、3)クライアント側にトークンを安全に保存する、4)改ざんを防ぐためにサーバー側のトークンを検証する、5)短期アクセスや長期的なリフレイを使用するなどのトークンの取り消しメカニズムを実装する。

PHPセッションのセキュリティリスクには、主にセッションハイジャック、セッションの固定、セッション予測、およびセッション中毒が含まれます。 1。HTTPSを使用してCookieを保護することにより、セッションハイジャックを防ぐことができます。 2。ユーザーがログインする前にセッションIDを再生することにより、セッションの固定を回避できます。3。セッションの予測は、セッションIDのランダム性と予測不可能性を確保する必要があります。 4.セッションの中毒は、セッションデータを確認およびフィルタリングすることで防ぐことができます。

PHPセッションを破壊するには、最初にセッションを開始してから、データをクリアしてセッションファイルを破壊する必要があります。 1。Session_start()を使用してセッションを開始します。 2。Session_unset()を使用して、セッションデータをクリアします。 3.最後に、session_destroy()を使用してセッションファイルを破壊して、データのセキュリティとリソースのリリースを確保します。

PHPのデフォルトセッションの保存パスを変更する方法は?次の手順で達成できます。Session_save_path( '/var/www/sessions'); session_start(); PHPスクリプトで、セッション保存パスを設定します。 session.save_path = "/var/www/sessions"をphp.iniファイルに設定して、セッションの保存パスをグローバルに変更します。 memcachedまたはredisを使用して、ini_set( 'session.save_handler'、 'memcached')などのセッションデータを保存します。 ini_set(

tomodifydatainaphpsession、starthessession withsession_start()、$ _sessiontoset、modify、orremovevariables.1)startthessession.2)

配列はPHPセッションに保存できます。 1。セッションを開始し、session_start()を使用します。 2。配列を作成し、$ _Sessionで保存します。 3. $ _Sessionを介して配列を取得します。 4.セッションデータを最適化してパフォーマンスを向上させます。

PHPセッションガベージコレクションは、有効期限が切れたセッションデータをクリーンアップするために確率メカニズムを通じてトリガーされます。 1)構成ファイルにトリガー確率とセッションのライフサイクルを設定します。 2)Cronタスクを使用して、高負荷アプリケーションを最適化できます。 3)データの損失を避けるために、ごみ収集の頻度とパフォーマンスのバランスを取る必要があります。


ホットAIツール

Undresser.AI Undress
リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover
写真から衣服を削除するオンライン AI ツール。

Undress AI Tool
脱衣画像を無料で

Clothoff.io
AI衣類リムーバー

Video Face Swap
完全無料の AI 顔交換ツールを使用して、あらゆるビデオの顔を簡単に交換できます。

人気の記事

ホットツール

メモ帳++7.3.1
使いやすく無料のコードエディター

ZendStudio 13.5.1 Mac
強力な PHP 統合開発環境

SublimeText3 中国語版
中国語版、とても使いやすい

SublimeText3 Mac版
神レベルのコード編集ソフト(SublimeText3)

SublimeText3 Linux 新バージョン
SublimeText3 Linux 最新バージョン

ホットトピック









