ホームページ >バックエンド開発 >PHPチュートリアル >$_FILES は偽造できるかどうか、またセキュリティ上どのような問題に注意を払う必要があるのかを尋ねたいと思います。
1.
$_FILES はユーザーのブラウザによって送信されたデータです。ユーザーは $_FILES 配列を悪意を持って変更できますか?
アップロードされたファイル名には特殊文字が含まれますか?
<> 文字は問題ありません。
Windows では動作しません。
アップロードされたファイル名を直接使用するのは愚か者だけです