最稳妥获取PHP文件扩展名的方法是使用pathinfo()函数,它能准确解析路径并返回扩展名,适用于多点、无扩展名及隐藏文件;相较之下,strrpos()与substr()组合或explode()分割字符串的方法虽可行,但需手动处理边界情况,易出错且不推荐用于复杂场景。

PHP要获取文件扩展名,最稳妥和推荐的方法是使用
pathinfo()
strrpos()
substr()
explode()
在我看来,处理文件路径和文件名,
pathinfo()
1. 使用 pathinfo()
pathinfo()
options
PATHINFO_EXTENSION
立即学习“PHP免费学习笔记(深入)”;
<?php
$filename1 = "my_document.pdf";
$filename2 = "archive.tar.gz";
$filename3 = "image.jpeg.webp";
$filename4 = "document_without_extension";
$filename5 = ".htaccess"; // 隐藏文件
// 获取完整信息
$info1 = pathinfo($filename1);
echo "文件名: {$filename1}, 扩展名: " . ($info1['extension'] ?? '无') . "\n";
// 输出: 文件名: my_document.pdf, 扩展名: pdf
// 直接获取扩展名
$ext2 = pathinfo($filename2, PATHINFO_EXTENSION);
echo "文件名: {$filename2}, 扩展名: {$ext2}\n";
// 输出: 文件名: archive.tar.gz, 扩展名: gz
$ext3 = pathinfo($filename3, PATHINFO_EXTENSION);
echo "文件名: {$filename3}, 扩展名: {$ext3}\n";
// 输出: 文件名: image.jpeg.webp, 扩展名: webp
$ext4 = pathinfo($filename4, PATHINFO_EXTENSION);
echo "文件名: {$filename4}, 扩展名: " . ($ext4 ?: '无') . "\n";
// 输出: 文件名: document_without_extension, 扩展名: 无
$ext5 = pathinfo($filename5, PATHINFO_EXTENSION);
echo "文件名: {$filename5}, 扩展名: " . ($ext5 ?: '无') . "\n";
// 输出: 文件名: .htaccess, 扩展名: htaccess
?>可以看到,
pathinfo()
2. 使用 strrpos()
substr()
如果你对性能有极致要求(虽然对于这种操作来说,性能差异通常可以忽略不计),或者需要更精细地控制“点”的位置,可以手动使用字符串函数。
<?php
$filename1 = "my_document.pdf";
$filename2 = "archive.tar.gz";
$filename3 = "document_without_extension";
$filename4 = ".htaccess";
function getExtensionManual($filename) {
$pos = strrpos($filename, '.');
if ($pos === false) {
return ''; // 没有点,或者点在开头且不是隐藏文件
}
// 检查是否是隐藏文件且没有其他扩展名,例如 ".bashrc"
if ($pos === 0 && strlen($filename) > 1) { // 如果点是第一个字符,且文件名不止一个点
return substr($filename, 1); // 返回点后面的内容作为扩展名 (如 .htaccess -> htaccess)
}
// 正常情况,返回最后一个点后面的内容
return substr($filename, $pos + 1);
}
echo "文件名: {$filename1}, 扩展名: " . getExtensionManual($filename1) . "\n"; // pdf
echo "文件名: {$filename2}, 扩展名: " . getExtensionManual($filename2) . "\n"; // gz
echo "文件名: {$filename3}, 扩展名: " . getExtensionManual($filename3) . "\n"; // (空)
echo "文件名: {$filename4}, 扩展名: " . getExtensionManual($filename4) . "\n"; // htaccess
?>这个方法需要自己处理各种边界情况,比如文件名中没有点、点在开头等等。相较于
pathinfo()
3. 使用 explode()
end()
这是一种非常直观的方法,但它在处理一些特殊文件名时会遇到问题。
<?php
$filename1 = "my_document.pdf";
$filename2 = "archive.tar.gz";
$filename3 = "document_without_extension";
$filename4 = ".htaccess"; // 隐藏文件
$filename5 = "test."; // 以点结尾的文件名
function getExtensionExplode($filename) {
$parts = explode('.', $filename);
if (count($parts) > 1 && end($parts) !== '') { // 确保有多个部分且最后一个部分不为空
return end($parts);
}
return '';
}
echo "文件名: {$filename1}, 扩展名: " . getExtensionExplode($filename1) . "\n"; // pdf
echo "文件名: {$filename2}, 扩展名: " . getExtensionExplode($filename2) . "\n"; // gz
echo "文件名: {$filename3}, 扩展名: " . getExtensionExplode($filename3) . "\n"; // (空)
echo "文件名: {$filename4}, 扩展名: " . getExtensionExplode($filename4) . "\n"; // htaccess (这里可能会误判,如果期望是空)
echo "文件名: {$filename5}, 扩展名: " . getExtensionExplode($filename5) . "\n"; // (空)
?>这个方法在处理像
archive.tar.gz
document_without_extension
.htaccess
.htaccess
htaccess
explode
嗯,说实话,
explode
end
想象一下,一个文件名可能是
my.document.v1.pdf
explode('.')['my', 'document', 'v1', 'pdf']
end()
document_without_extension
explode('.')['document_without_extension']
end()
document_without_extension
count($parts)
更麻烦的是那些以点开头的隐藏文件,比如
.htaccess
explode('.')['', 'htaccess']
end($parts)
htaccess
还有一种情况是,文件名可能包含路径,比如
/var/www/html/image.jpg
explode('.')所以,
explode
pathinfo()
.htaccess
htaccess
这些细微的差异,在日常开发中很容易被忽视,直到出现一个特殊文件名导致系统报错或逻辑混乱时,才发现问题的根源。这就是为什么我更倾向于
pathinfo()
pathinfo()
pathinfo()
PATHINFO_EXTENSION
dirname
basename
filename
如果我们不指定
options
pathinfo()
<?php
$filepath = "/var/www/uploads/documents/report_2023.pdf";
$fileinfo = pathinfo($filepath);
echo "完整路径: {$filepath}\n";
echo "目录名 (dirname): " . $fileinfo['dirname'] . "\n"; // /var/www/uploads/documents
echo "基本名 (basename): " . $fileinfo['basename'] . "\n"; // report_2023.pdf
echo "文件名 (filename): " . $fileinfo['filename'] . "\n"; // report_2023
echo "扩展名 (extension): " . $fileinfo['extension'] . "\n"; // pdf
// 你也可以单独获取某个部分
echo "单独获取文件名: " . pathinfo($filepath, PATHINFO_FILENAME) . "\n"; // report_2023
?>在实际开发中的高级用法:
文件重命名与归档: 假设你需要将用户上传的文件按照日期和原文件名进行归档,同时防止文件名冲突。
<?php
$uploadedFile = "/tmp/php_upload_temp_file.tmp"; // 假设这是临时上传文件
$originalFilename = "My Important Document.v2.docx";
$info = pathinfo($originalFilename);
$newFilename = $info['filename'] . '_' . date('YmdHis') . '.' . $info['extension'];
$destinationDir = "/var/www/uploads/" . date('Y/m/d'); // 按日期分目录
if (!is_dir($destinationDir)) {
mkdir($destinationDir, 0755, true); // 递归创建目录
}
$destinationPath = $destinationDir . '/' . $newFilename;
// move_uploaded_file($uploadedFile, $destinationPath);
echo "文件将保存到: " . $destinationPath . "\n";
// 比如:/var/www/uploads/2023/10/27/My Important Document.v2_20231027103000.docx
?>这里
pathinfo()
文件类型验证(初步): 虽然更安全的做法是检查 MIME 类型,但
pathinfo()
<?php
$allowedExtensions = ['jpg', 'jpeg', 'png', 'gif'];
$uploadedFilename = "image.JPG"; // 用户上传的文件名
$ext = strtolower(pathinfo($uploadedFilename, PATHINFO_EXTENSION)); // 转换为小写进行比较
if (in_array($ext, $allowedExtensions)) {
echo "文件扩展名合法。\n";
} else {
echo "文件扩展名不合法!\n";
}
?>注意:这只是初步验证,恶意用户可能上传一个名为
virus.jpg
构建新的文件路径: 如果你需要将文件从一个目录移动到另一个目录,或者只是改变文件名,
pathinfo()
<?php $oldPath = "/data/images/thumbnails/photo.jpg"; $newBaseName = "resized_photo.png"; $info = pathinfo($oldPath); $newPath = $info['dirname'] . '/' . $newBaseName; echo "新路径: " . $newPath . "\n"; // /data/images/thumbnails/resized_photo.png ?>
这比手动拼接字符串要清晰和健壮得多,尤其是在处理不同操作系统路径分隔符时(
pathinfo
总的来说,
pathinfo()
在处理文件名,尤其是用户上传的文件名时,安全性绝对是首要考虑的。性能当然重要,但通常在文件操作中,I/O本身的开销远大于文件名解析的CPU开销,所以安全性优先级更高。
安全性考量与避免风险:
绝不相信用户上传的文件名: 这是黄金法则。用户可以上传
../../etc/passwd
evil.php.jpg
路径遍历防护: 永远不要直接使用用户提供的文件名作为文件路径的一部分。即使是
basename()
文件名清理: 我通常会这样做:
pathinfo()
filename
preg_replace('/[^a-zA-Z0-9_\-.]/', '', $filename)uniqid()
md5()
random_bytes()
<?php
$userProvidedFilename = "../../etc/passwd.jpg"; // 恶意尝试
$userProvidedFilename2 = "我的图片 123.png";
function sanitizeAndGenerateFilename($originalFilename) {
$info = pathinfo($originalFilename);
$cleanFilename = preg_replace('/[^a-zA-Z0-9_\-]/', '', $info['filename']); // 只保留安全字符
$uniqueId = uniqid('', true); // 生成唯一ID
$extension = isset($info['extension']) ? '.' . strtolower($info['extension']) : '';
// 组合成新的安全文件名
return $cleanFilename . '_' . $uniqueId . $extension;
}
echo "原始文件名: {$userProvidedFilename} -> 安全文件名: " . sanitizeAndGenerateFilename($userProvidedFilename) . "\n";
// 可能得到: etcpasswd_653b1b4b9e7b21.23456789.jpg
echo "原始文件名: {$userProvidedFilename2} -> 安全文件名: " . sanitizeAndGenerateFilename($userProvidedFilename2) . "\n";
// 可能得到: 我的图片123_653b1b4b9e7b21.23456789.png
?>这种方法能有效防止路径遍历和一些文件名注入攻击。
严格的文件类型验证(MIME 类型): 仅仅依靠文件扩展名进行文件类型验证是不可靠的,因为扩展名可以随意修改。更安全的方法是检查文件的实际 MIME 类型。
finfo_open()
mime_content_type()
finfo_open()
mime_content_type()
<?php
$uploadedFile = "/path/to/uploaded/image.jpg"; // 假设这是已上传到服务器的临时文件
// 确保文件存在且可读
if (file_exists($uploadedFile)) {
$finfo = finfo_open(FILEINFO_MIME_TYPE); // 返回 MIME 类型
$mimeType = finfo_file($finfo, $uploadedFile);
finfo_close($finfo);
$allowedMimeTypes = ['image/jpeg', 'image/png', 'image/gif'];
if (in_array($mimeType, $allowedMimeTypes)) {
echo "文件MIME类型合法: {$mimeType}\n";
} else {
echo "文件MIME类型不合法: {$mimeType}\n";
}
}
?>结合扩展名白名单和 MIME 类型验证,能大大提高文件上传的安全性。
存储目录的权限设置: 用户上传的文件应该存储在 Web 服务器无法直接执行的目录中。例如,不要将图片上传到 Web 根目录,而是上传到 Web 根目录之外或配置为不允许执行脚本的目录。
性能考量:
对于获取文件扩展名这个操作本身,
pathinfo()
strrpos()
substr()
真正的性能瓶颈往往出现在:
因此,在兼顾性能时,我们更应该关注文件存储策略、CDN 使用、文件缓存、异步处理等宏观层面,而不是在文件名解析这种微小操作上进行过度优化。选择
pathinfo()
总结一下,安全是基础,性能是优化。在文件名处理上,优先使用
pathinfo()
以上就是PHP如何获取文件扩展名_PHP从文件名中提取扩展名的几种方法的详细内容,更多请关注php中文网其它相关文章!
PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!
Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号