0

0

PHP怎样屏蔽异常视频格式播放_PHP屏蔽异常格式播放法【实践】

雪夜

雪夜

发布时间:2026-01-20 23:02:02

|

131人浏览过

|

来源于php中文网

原创

PHP无法屏蔽异常视频格式播放,因其不参与前端解码;需通过finfo检测真实MIME、扩展名匹配、FFmpeg验证文件结构及编码兼容性,并统一转码为H.264+MP4确保浏览器支持。

php怎样屏蔽异常视频格式播放_php屏蔽异常格式播放法【实践】

PHP 无法直接屏蔽异常视频格式播放

PHP 是服务端语言,不参与浏览器端的视频解码与播放过程。所谓“屏蔽异常视频格式”,实际要解决的是:防止用户上传或请求非法/不支持的视频文件,避免前端 标签崩溃、报错(如 DOMException: The element has no supported sources),或后端因解析失败引发异常。

验证上传视频的 MIME 类型和扩展名是否匹配

用户可轻易伪造 Content-Type 或修改文件后缀,仅靠 $_FILES['file']['type'] 完全不可信。必须用服务端真实检测。

  • 使用 finfo_open() 读取二进制头信息判断真实 MIME 类型
  • 白名单限制:只允许 video/mp4video/webmvideo/ogg 等浏览器普遍支持的类型
  • 同时校验扩展名是否与 MIME 类型逻辑一致(例如 .mp4 对应 video/mp4
if (isset($_FILES['video']) && $_FILES['video']['error'] === UPLOAD_ERR_OK) {
    $finfo = finfo_open(FILEINFO_MIME_TYPE);
    $mime = finfo_file($finfo, $_FILES['video']['tmp_name']);
    finfo_close($finfo);
$allowed_mimes = ['video/mp4', 'video/webm', 'video/ogg'];
$ext = strtolower(pathinfo($_FILES['video']['name'], PATHINFO_EXTENSION));
$is_valid_mime = in_array($mime, $allowed_mimes);
$is_valid_ext = in_array($ext, ['mp4', 'webm', 'ogg']);

if (!$is_valid_mime || !$is_valid_ext || ($mime === 'video/mp4' && $ext !== 'mp4')) {
    die('不支持的视频格式');
}

}

用 FFmpeg 检查视频文件是否可解码(防“假视频”)

有些文件虽 MIME 正确、后缀合法,但实际是损坏、无音视频流、或编码参数超出浏览器支持范围(如 H.265/HEVC 在多数 Chrome 中不原生支持)。这时需调用 FFmpeg 做轻量探测。

InsCode
InsCode

InsCode 是CSDN旗下的一个无需安装的编程、协作和分享社区

下载

立即学习PHP免费学习笔记(深入)”;

  • 执行 ffmpeg -v error -i -f null -,检查返回码和 stderr 输出
  • 若返回非 0 或 stderr 含 Invalid datamoov atom not found,说明文件结构异常
  • 注意:需确保服务器已安装 FFmpeg 且 PHP 有执行权限;生产环境建议加超时和输入路径白名单
$cmd = escapeshellcmd("ffmpeg -v error -i " . $_FILES['video']['tmp_name'] . " -f null - 2>&1");
$output = shell_exec($cmd);
$return_code = $cmd ? 0 : 1;

if ($return_code !== 0 || strpos($output, 'Invalid data') !== false || strpos($output, 'moov') !== false) { unlink($_FILES['video']['tmp_name']); die('视频文件损坏或无法播放'); }

响应前端时主动过滤不兼容格式(如拒绝 HEVC)

即使文件能被 FFmpeg 解码,也不代表浏览器能播。例如 Safari 支持 HEVC,但 Chrome 默认不支持。可在生成播放页时,用 PHP 提前排除掉高风险编码:

  • ffprobe 获取编码信息:ffprobe -v quiet -show_entries stream=codec_name,width,height -of csv=p=0
  • 若检测到 hevcav1,且当前请求 User-Agent 不是 Safari,则跳过该视频源或转码提示
  • 更稳妥做法:统一转码为 H.264 + AAC + MP4 封装,再提供给前端

关键点在于:没有“PHP 屏蔽播放”这回事,只有“PHP 拦截/转换/告知不支持”,最终能否播,取决于浏览器能力与文件实质合规性。最容易被忽略的是——你以为校验了 MIME 和后缀就安全了,其实一个 mp4 文件可能只是改了后缀的 ZIP,或者缺少 moov 头,等真正 时才暴露问题。

相关专题

更多
php文件怎么打开
php文件怎么打开

打开php文件步骤:1、选择文本编辑器;2、在选择的文本编辑器中,创建一个新的文件,并将其保存为.php文件;3、在创建的PHP文件中,编写PHP代码;4、要在本地计算机上运行PHP文件,需要设置一个服务器环境;5、安装服务器环境后,需要将PHP文件放入服务器目录中;6、一旦将PHP文件放入服务器目录中,就可以通过浏览器来运行它。

2702

2023.09.01

php怎么取出数组的前几个元素
php怎么取出数组的前几个元素

取出php数组的前几个元素的方法有使用array_slice()函数、使用array_splice()函数、使用循环遍历、使用array_slice()函数和array_values()函数等。本专题为大家提供php数组相关的文章、下载、课程内容,供大家免费下载体验。

1665

2023.10.11

php反序列化失败怎么办
php反序列化失败怎么办

php反序列化失败的解决办法检查序列化数据。检查类定义、检查错误日志、更新PHP版本和应用安全措施等。本专题为大家提供php反序列化相关的文章、下载、课程内容,供大家免费下载体验。

1527

2023.10.11

php怎么连接mssql数据库
php怎么连接mssql数据库

连接方法:1、通过mssql_系列函数;2、通过sqlsrv_系列函数;3、通过odbc方式连接;4、通过PDO方式;5、通过COM方式连接。想了解php怎么连接mssql数据库的详细内容,可以访问下面的文章。

974

2023.10.23

php连接mssql数据库的方法
php连接mssql数据库的方法

php连接mssql数据库的方法有使用PHP的MSSQL扩展、使用PDO等。想了解更多php连接mssql数据库相关内容,可以阅读本专题下面的文章。

1443

2023.10.23

html怎么上传
html怎么上传

html通过使用HTML表单、JavaScript和PHP上传。更多关于html的问题详细请看本专题下面的文章。php中文网欢迎大家前来学习。

1235

2023.11.03

PHP出现乱码怎么解决
PHP出现乱码怎么解决

PHP出现乱码可以通过修改PHP文件头部的字符编码设置、检查PHP文件的编码格式、检查数据库连接设置和检查HTML页面的字符编码设置来解决。更多关于php乱码的问题详情请看本专题下面的文章。php中文网欢迎大家前来学习。

1529

2023.11.09

php文件怎么在手机上打开
php文件怎么在手机上打开

php文件在手机上打开需要在手机上搭建一个能够运行php的服务器环境,并将php文件上传到服务器上。再在手机上的浏览器中输入服务器的IP地址或域名,加上php文件的路径,即可打开php文件并查看其内容。更多关于php相关问题,详情请看本专题下面的文章。php中文网欢迎大家前来学习。

1306

2023.11.13

Java JVM 原理与性能调优实战
Java JVM 原理与性能调优实战

本专题系统讲解 Java 虚拟机(JVM)的核心工作原理与性能调优方法,包括 JVM 内存结构、对象创建与回收流程、垃圾回收器(Serial、CMS、G1、ZGC)对比分析、常见内存泄漏与性能瓶颈排查,以及 JVM 参数调优与监控工具(jstat、jmap、jvisualvm)的实战使用。通过真实案例,帮助学习者掌握 Java 应用在生产环境中的性能分析与优化能力。

19

2026.01.20

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PHP课程
PHP课程

共137课时 | 8.9万人学习

JavaScript ES5基础线上课程教学
JavaScript ES5基础线上课程教学

共6课时 | 8.8万人学习

PHP新手语法线上课程教学
PHP新手语法线上课程教学

共13课时 | 0.9万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号