这些代码上传时正确.但存在以下问题.
由于php是先把文件传到服务器上然后判断的.上传后发现格式如果不对或者大小超过了.他不会给执行以下代码给移动到我的web.而是留在了windows临时目录
$rs = UploadFile($$filename1,$$filename1_size,$$filename1_name,$timeDir1);
//$timeDir1是我设定的我的文件存放的目录然而随着上传的次数的增加...那么windows的临时目录里的文件就多起来了.
有没办法再判断后发现格式不对或者大小不对后给删掉那临时文件.

解决方案 »

  1.   

    由于php是先把文件传到服务器上然后判断的.上传后发现格式如果不对或者大小超过了.他不会给执行以下代码给移动到我的web.而是留在了windows临时目录---------------好象不是这样的吧?应该是你一传完,如果不移走的话,系统就会删除掉你的文件.
    应该是这样吧....
      

  2.   

    本来我也以为系统会删.但事实上并没有删掉.
    而且我也曾看过一篇文章.
    说一个php的漏洞的.可以执行任意扩展名的.
    就是利用上传文件后没删掉执行的