php 文件上传
php在上传文件之前一定要检查上传的文件类型$_FILES["file"]["type"]和上传的文件大小$_FILES["file"]["size"]这样才能确保基本的安全。
php代码文件的格式若为utf-8,那么在上传中文文件的时候就会产生乱码,解决的方法是使用iconv函数将文件名转为GB2312编码的形式。
move_uploaded_file($_FILES["file"]["tmp_name"],$up."/".iconv("utf-8","gb2312",$_FILES["file"]["name"]));
在上传完毕之后判断上传是否成功,如果上传失败需要给出自定义的提示信息,否则将泄漏服务器存放文件的路径,甚至文件名称。