By Vikram Vaswani
Melonfire
November 07, 2000
現在,我們已經接觸了PHP關於FTP的大量函數,但這僅僅只是函數,離我們的目標還遠遠不夠,要顯示出這些函數的真正力量,我們應該建立一個程序,這個程序能以WEB方式上傳,下載文件---這就是我們將要做的!
在我們進入程式碼前,我想告訴大家的是,這個例子僅僅只是為了向大家解釋PHP的各種FTP函數的使用,很多方面還不夠完善,比如說,錯誤分析等,至於你想應用到你自己的程式中,你應該進行一些修改!
程式包含以下幾個檔案:
index.html - 登入檔案
actions.php - 程式必要的FTP程式碼
include.php - 程式主介面,它顯示文件列表和控制按鈕。
讓我們從"index.html"開始吧:
------------------------------ --------------------------------------------------
---------- -------------------------------------------------- --------------------
這是一個登入表單,有一個伺服器名稱、使用者名稱、密碼,輸入框。輸入的變數將會被存到$server, $username 和 $password 變數中,表單提交後,呼叫actions.php,它將初始化FTP聯結。
注意那個「hidden」 它傳給action.php一個變數$action ,值為CWD。
這是action.php檔案的原始碼:
----------------------------- -------------------------------------------------- -
//檢查表單傳來的數據,不全則報錯,要想程序完善的話,這裡應該有更全的輸入檢測功能
if (!$server || !$username || !$password)
{
echo "提交資料不全!";
}
else
{
{
// keep reading
}
?>
-------------- -------------------------------------------------- ----------------
接下來是變數"actions". 程式允許以下的action:
"action=CWD"
改變工作目錄
"action=Delete"
刪除指定檔案
"action=Download"
下載指定檔案
"action=Upload"
上傳指定檔案
如果你仔細檢查檔案include.php,在裡麵包含一個HTML介面,你將會看到,它包括許多表單,每一個指向一個特定的功能,每一個表單包含一個field(通常隱藏) ,當表單提交,相應的功能將被執行。
例如:按下“刪除”,"action=Delete"就傳送給"actions.php"
為了操作這四個功能,actions.php中程式碼如下:
------------------------------------------------- -------------------------------
// action: 改變目錄
if ( $action == "CWD")
{
// 具體程式碼
}
// action: 刪除檔案
else if ($action == "Delete")
{
// 具體程式碼
}
// action: 下載檔案
else if ($action == "Download")
{
// 具體程式碼
}
// action: 上傳檔案
else if ($action == "Upload")
{
// 具體程式碼
}
?>
? >------------------------------------------------- -------------------------------
以上的具體程式碼將會實現指定的功能,並退出循環,它們都包含以下步驟:
--------------------------------------- -----------------------------------------
透過客製化的函數聯接並登入FTP伺服器
connect();
轉向適當的目錄
執行選擇的功能
刷新列表,以察看改變的結果
透過include("include.php"),顯示檔案清單和控制按鈕
關閉聯接
----------------------- -------------------------------------------------- -------
注意:
以下功能支援多檔案操作- 即"action=Delete" 和"action=Download" 它們使用FOR循環來實現。
變數$cdir 和 $here 將在每一階段即時更新。
現在終於到了我們的第三個文件,include.php 它為程式建立起一個使用者介面。
"include.php" 包含三個表單,一些PHP程式碼取得目前的目錄清單並將它們存入三個變數
$files (包括目前目錄下的檔案),
$ file_sizes (對應的檔案大小),
and $dirs (包含子目錄名)
第一個表單使用$dirs 產生一個下拉式目錄列表,對應於「action=CWD」。
第二個表單使用$files $file_sizes建立一個可用的檔案列表,每個檔案使用一個checkbox。這個表單的action對應到"action=Delete" and "action=Download"
第三個表單用來上傳一個檔案到FTP站點,如下:
--------- -------------------------------------------------- ---------------------
---------------------- -------------------------------------------------- --------
當PHP以這種方式接收到一個檔案名,一些變數就產生了,這些變數指定檔案的大小,一個臨時的檔案名稱以及檔案的類型,最初的檔案名存在$upfile_name,一旦上傳後檔案名稱便存入$upfile中(這個變數是由PHP自己建立的)
透過這些訊息,我們就可以建立以下的語句了:
------ -------------------------------------------------- ------------------------
ftp_put($result, $upfile_name, $upfile, FTP_BINARY);
------ -------------------------------------------------- ------------------------

防止會話固定攻擊的有效方法包括:1.在用戶登錄後重新生成會話ID;2.使用安全的會話ID生成算法;3.實施會話超時機制;4.使用HTTPS加密會話數據,這些措施能確保應用在面對會話固定攻擊時堅不可摧。

實現無會話身份驗證可以通過使用JSONWebTokens(JWT)來實現,這是一種基於令牌的認證系統,所有的必要信息都存儲在令牌中,無需服務器端會話存儲。 1)使用JWT生成和驗證令牌,2)確保使用HTTPS防止令牌被截獲,3)在客戶端安全存儲令牌,4)在服務器端驗證令牌以防篡改,5)實現令牌撤銷機制,如使用短期訪問令牌和長期刷新令牌。

PHP會話的安全風險主要包括會話劫持、會話固定、會話預測和會話中毒。 1.會話劫持可以通過使用HTTPS和保護cookie來防範。 2.會話固定可以通過在用戶登錄前重新生成會話ID來避免。 3.會話預測需要確保會話ID的隨機性和不可預測性。 4.會話中毒可以通過對會話數據進行驗證和過濾來預防。

銷毀PHP會話需要先啟動會話,然後清除數據並銷毀會話文件。 1.使用session_start()啟動會話。 2.用session_unset()清除會話數據。 3.最後用session_destroy()銷毀會話文件,確保數據安全和資源釋放。

如何改變PHP的默認會話保存路徑?可以通過以下步驟實現:在PHP腳本中使用session_save_path('/var/www/sessions');session_start();設置會話保存路徑。在php.ini文件中設置session.save_path="/var/www/sessions"來全局改變會話保存路徑。使用Memcached或Redis存儲會話數據,如ini_set('session.save_handler','memcached');ini_set(

tomodifyDataNaphPsession,startTheSessionWithSession_start(),然後使用$ _sessionToset,修改,orremovevariables.1)startThesession.2)setthesession.2)使用$ _session.3)setormodifysessessvariables.3)emovervariableswithunset()

在PHP會話中可以存儲數組。 1.啟動會話,使用session_start()。 2.創建數組並存儲在$_SESSION中。 3.通過$_SESSION檢索數組。 4.優化會話數據以提升性能。

PHP會話垃圾回收通過概率機制觸發,清理過期會話數據。 1)配置文件中設置觸發概率和會話生命週期;2)可使用cron任務優化高負載應用;3)需平衡垃圾回收頻率與性能,避免數據丟失。


熱AI工具

Undresser.AI Undress
人工智慧驅動的應用程序,用於創建逼真的裸體照片

AI Clothes Remover
用於從照片中去除衣服的線上人工智慧工具。

Undress AI Tool
免費脫衣圖片

Clothoff.io
AI脫衣器

Video Face Swap
使用我們完全免費的人工智慧換臉工具,輕鬆在任何影片中換臉!

熱門文章

熱工具

Safe Exam Browser
Safe Exam Browser是一個安全的瀏覽器環境,安全地進行線上考試。該軟體將任何電腦變成一個安全的工作站。它控制對任何實用工具的訪問,並防止學生使用未經授權的資源。

禪工作室 13.0.1
強大的PHP整合開發環境

mPDF
mPDF是一個PHP庫,可以從UTF-8編碼的HTML產生PDF檔案。原作者Ian Back編寫mPDF以從他的網站上「即時」輸出PDF文件,並處理不同的語言。與原始腳本如HTML2FPDF相比,它的速度較慢,並且在使用Unicode字體時產生的檔案較大,但支援CSS樣式等,並進行了大量增強。支援幾乎所有語言,包括RTL(阿拉伯語和希伯來語)和CJK(中日韓)。支援嵌套的區塊級元素(如P、DIV),

SublimeText3漢化版
中文版,非常好用

Atom編輯器mac版下載
最受歡迎的的開源編輯器