0

0

如何设置php网站上传限制_文件上传大小与类型限制配置方法

蓮花仙者

蓮花仙者

发布时间:2025-11-10 22:27:28

|

651人浏览过

|

来源于php中文网

原创

首先修改 php.ini 中 upload_max_filesize、post_max_size 等参数并重启服务,再通过 PHP 代码验证文件类型,结合 finfo 检测 MIME 类型以确保安全。

如何设置php网站上传限制_文件上传大小与类型限制配置方法

在搭建 PHP 网站时,文件上传功能很常见,但默认设置可能限制了上传文件的大小或类型。为了确保用户能顺利上传所需文件,同时保障服务器安全,需要合理配置上传限制。以下是调整 PHP 文件上传大小与类型限制的具体方法。

修改 php.ini 配置文件

PHP 的上传限制主要由 php.ini 配置文件控制。找到并编辑该文件(路径通常为 /etc/php/{版本号}/apache2/php.ini/usr/local/etc/php/php.ini),修改以下关键参数:

  • upload_max_filesize:设置单个文件最大上传大小。例如:
    upload_max_filesize = 20M
  • post_max_size:设置 POST 数据最大大小,必须大于等于 upload_max_filesize。例如:
    post_max_size = 25M
  • max_file_uploads:限制每次请求最多可上传的文件数量。例如:
    max_file_uploads = 20
  • memory_limit:脚本执行可用的最大内存,建议适当调高以避免大文件处理中断。例如:
    memory_limit = 128M
  • max_execution_timemax_input_time:控制脚本最大执行时间和输入解析时间,上传大文件时建议增加。例如:
    max_execution_time = 300
    max_input_time = 300

修改完成后重启 Web 服务(如 Apache 或 Nginx)使配置生效。

限制允许上传的文件类型

PHP 本身不直接通过配置限制文件类型,需在代码中进行判断。建议在接收上传的 PHP 脚本中检查 $_FILES['file']['type'] 和文件扩展名,仅允许安全类型。

立即学习PHP免费学习笔记(深入)”;

示例代码:

魔法映像企业网站管理系统
魔法映像企业网站管理系统

技术上面应用了三层结构,AJAX框架,URL重写等基础的开发。并用了动软的代码生成器及数据访问类,加进了一些自己用到的小功能,算是整理了一些自己的操作类。系统设计上面说不出用什么模式,大体设计是后台分两级分类,设置好一级之后,再设置二级并选择栏目类型,如内容,列表,上传文件,新窗口等。这样就可以生成无限多个二级分类,也就是网站栏目。对于扩展性来说,如果有新的需求可以直接加一个栏目类型并新加功能操作

下载
$allowed_types = ['image/jpeg', 'image/png', 'application/pdf'];
$file_type = $_FILES['file']['type'];

if (!in_array($file_type, $allowed_types)) {
    die('不允许的文件类型');
}
// 同时建议结合 MIME 类型检测函数 finfo
$finfo = finfo_open(FILEINFO_MIME_TYPE);
$detected_type = finfo_file($finfo, $_FILES['file']['tmp_name']);
if (!in_array($detected_type, $allowed_types)) {
    die('文件类型检测不通过');
}

使用 .htaccess 临时调整(适用于共享主机)

若无法修改主 php.ini,可在网站根目录使用 .htaccess 文件覆盖部分设置(仅限 Apache):

php_value upload_max_filesize 10M
php_value post_max_size 12M
php_value max_file_uploads 10

注意:此方法仅在 PHP 以 Apache 模块方式运行时有效,且不能更改所有配置项。

验证配置是否生效

创建一个 PHP 文件写入 phpinfo();,访问后搜索相关配置项,确认修改后的值已加载。重点关注 upload_max_filesizepost_max_size 等字段的实际值。

基本上就这些。正确配置上传限制既能满足业务需求,又能防止恶意文件上传带来的风险。

相关专题

更多
php文件怎么打开
php文件怎么打开

打开php文件步骤:1、选择文本编辑器;2、在选择的文本编辑器中,创建一个新的文件,并将其保存为.php文件;3、在创建的PHP文件中,编写PHP代码;4、要在本地计算机上运行PHP文件,需要设置一个服务器环境;5、安装服务器环境后,需要将PHP文件放入服务器目录中;6、一旦将PHP文件放入服务器目录中,就可以通过浏览器来运行它。

1800

2023.09.01

php怎么取出数组的前几个元素
php怎么取出数组的前几个元素

取出php数组的前几个元素的方法有使用array_slice()函数、使用array_splice()函数、使用循环遍历、使用array_slice()函数和array_values()函数等。本专题为大家提供php数组相关的文章、下载、课程内容,供大家免费下载体验。

1190

2023.10.11

php反序列化失败怎么办
php反序列化失败怎么办

php反序列化失败的解决办法检查序列化数据。检查类定义、检查错误日志、更新PHP版本和应用安全措施等。本专题为大家提供php反序列化相关的文章、下载、课程内容,供大家免费下载体验。

1088

2023.10.11

php怎么连接mssql数据库
php怎么连接mssql数据库

连接方法:1、通过mssql_系列函数;2、通过sqlsrv_系列函数;3、通过odbc方式连接;4、通过PDO方式;5、通过COM方式连接。想了解php怎么连接mssql数据库的详细内容,可以访问下面的文章。

948

2023.10.23

php连接mssql数据库的方法
php连接mssql数据库的方法

php连接mssql数据库的方法有使用PHP的MSSQL扩展、使用PDO等。想了解更多php连接mssql数据库相关内容,可以阅读本专题下面的文章。

1396

2023.10.23

html怎么上传
html怎么上传

html通过使用HTML表单、JavaScript和PHP上传。更多关于html的问题详细请看本专题下面的文章。php中文网欢迎大家前来学习。

1228

2023.11.03

PHP出现乱码怎么解决
PHP出现乱码怎么解决

PHP出现乱码可以通过修改PHP文件头部的字符编码设置、检查PHP文件的编码格式、检查数据库连接设置和检查HTML页面的字符编码设置来解决。更多关于php乱码的问题详情请看本专题下面的文章。php中文网欢迎大家前来学习。

1439

2023.11.09

php文件怎么在手机上打开
php文件怎么在手机上打开

php文件在手机上打开需要在手机上搭建一个能够运行php的服务器环境,并将php文件上传到服务器上。再在手机上的浏览器中输入服务器的IP地址或域名,加上php文件的路径,即可打开php文件并查看其内容。更多关于php相关问题,详情请看本专题下面的文章。php中文网欢迎大家前来学习。

1303

2023.11.13

ip地址修改教程大全
ip地址修改教程大全

本专题整合了ip地址修改教程大全,阅读下面的文章自行寻找合适的解决教程。

27

2025.12.26

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PHP课程
PHP课程

共137课时 | 8万人学习

JavaScript ES5基础线上课程教学
JavaScript ES5基础线上课程教学

共6课时 | 6.9万人学习

PHP新手语法线上课程教学
PHP新手语法线上课程教学

共13课时 | 0.8万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号