Manuel PHP

is_uploaded_file

(PHP 4 >= 4.0.3, PHP 5)

is_uploaded_fileIndique si le fichier a été téléchargé par HTTP POST

Description

bool is_uploaded_file ( string $filename )

Retourne TRUE si le fichier filename a été téléchargé par HTTP POST. Cela est très utile pour vous assurer qu'un utilisateur n'essaie pas d'accéder intentionnellement à un fichier auquel il n'a pas droit (comme /etc/passwd).

Ce type de vérification est spécialement important s'il est possible que les fichiers téléchargés révèlent leur contenu à l'utilisateur, ou même aux utilisateurs du même système.

Pour un fonctionnement correct, la fonction is_uploaded_file() nécessite un argument comme $_FILES['userfile']['tmp_name'], - le nom du fichier téléchargé sur la machine cliente $_FILES['userfile']['name'] ne fonctionne pas.

Liste de paramètres

filename

Le nom de fichier à vérifier.

Valeurs de retour

Cette fonction retourne TRUE en cas de succès, FALSE en cas d'échec.

Exemples

Exemple #1 Exemple avec is_uploaded_file()

  1. <?php
  2.  
  3. if (is_uploaded_file($_FILES['userfile']['tmp_name'])) {  
  4. echo "File ". $_FILES['userfile']['name'] ." téléchargé avec succès.\n";  
  5. echo "Affichage du contenu\n";  
  6. readfile($_FILES['userfile']['tmp_name']);  
  7. } else {  
  8. echo "Attaque possible par téléchargement de fichier : ";  
  9. echo "Nom du fichier : '". $_FILES['userfile']['tmp_name'] . "'.";  
  10. }  
  11.  
  12. ?> 

Voir aussi


Remonter Remonter
L'éditeur javascript - CSS - Gentoo - Tutoriaux PHP - Tutoriels PHP - Bretagne - php - Moto - Kit graphique