这些代码上传时正确.但存在以下问题.
由于php是先把文件传到服务器上然后判断的.上传后发现格式如果不对或者大小超过了.他不会给执行以下代码给移动到我的web.而是留在了windows临时目录
$rs = UploadFile($$filename1,$$filename1_size,$$filename1_name,$timeDir1);
//$timeDir1是我设定的我的文件存放的目录然而随着上传的次数的增加...那么windows的临时目录里的文件就多起来了.
有没办法再判断后发现格式不对或者大小不对后给删掉那临时文件.
由于php是先把文件传到服务器上然后判断的.上传后发现格式如果不对或者大小超过了.他不会给执行以下代码给移动到我的web.而是留在了windows临时目录
$rs = UploadFile($$filename1,$$filename1_size,$$filename1_name,$timeDir1);
//$timeDir1是我设定的我的文件存放的目录然而随着上传的次数的增加...那么windows的临时目录里的文件就多起来了.
有没办法再判断后发现格式不对或者大小不对后给删掉那临时文件.
应该是这样吧....
而且我也曾看过一篇文章.
说一个php的漏洞的.可以执行任意扩展名的.
就是利用上传文件后没删掉执行的