【发布时间】:2012-03-04 06:29:55
【问题描述】:
我遇到了一些 PHP/MySQL 无法正常工作的问题。我可以完美地上传 .docx 和 .sql 之类的文件,但是当我尝试使用 .gif、.jpg .zip 和 .rar 时,它不起作用。
上传表单代码如下:
<?php
if (isset($_GET['uploadError']))
{
echo '<div id="error">There was an error uploading the file. Please try again</div>';
}
elseif ((!isset($_SESSION['dbusername']))&&(!isset($_SESSION['dbpassword'])))
{
header('Location: ?page=login&uploadAttempt=true&attemptedSite=upload');
}
else
{
echo '
<center>
<form class="form" enctype="multipart/form-data" action="uploadaction.php" method="POST">
<input type="hidden" name="MAX_FILE_SIZE" value="30720" />
<p class="uploadfile">
<input name="uploadedfile" type="file" />
</p>
<p class="submit">
<input type="hidden" name="upload" value="start" />
<input type="submit" value="Upload File" />
</p>
</form></center>';
}
?>
这里是uploadaction.php代码:
<?php
require('lib.php');
localhost_con('filehunt');
session_start();
if(isset($_POST['upload']) && $_FILES['uploadedfile']['size'] > 0)
{
$fileName = $_FILES['uploadedfile']['name'];
$tmpName = $_FILES['uploadedfile']['tmp_name'];
$fileSize = $_FILES['uploadedfile']['size'];
$fileType = $_FILES['uploadedfile']['type'];
$fp = fopen($tmpName, 'r');
$content = fread($fp, filesize($tmpName));
$content = addslashes($content);
fclose($fp);
if(!get_magic_quotes_gpc())
{
$fileName = addslashes($fileName);
}
/*$fh = fopen($_FILES['uploadedfile']['tmp_name'], 'r');
$theData = fread($fh, filesize($_FILES['uploadedfile']['tmp_name']));
$theData = mysql_real_escape_string($theData);
fclose($fh); */
$date = date("y/m/d : H:i:s", time());
$sql = "INSERT INTO files (rowID, file, mimetype, data, uploaded_by, uploaded_date, size, times_downloaded)
VALUES (NULL, '$fileName', '$fileType', '$content', '$user', '$date', $fileSize, 0);";
if (mysql_query($sql,$con))
{
header('Location: index.php?page=search&uploadSucces=true');
}
else echo mysql_error();
}
else header('Location: index.php?page=upload&uploadError=true');
?>
它被插入到数据库中,但 mimetype 和 data 列是空的。 谁能告诉我为什么会这样,以及如何解决?
提前谢谢你 亚当
【问题讨论】:
-
旁注:
addslashes不足以转义,您需要使用mysql_real_escape_string,并且您应该在每个header()之后使用die()... 但总体而言+1 以获得代码,不会让我的眼睛流血。 -
您好,谢谢!为什么我要在 header() 之后运行 die(),当它重定向远离脚本时?谢谢你,亚当
-
$fileName和$fileSize输入成功了吗? -
检查您在数据库中输入的数据类型。
标签: php mysql file-upload blob