بعد از این درس دقیقاً چه بلدی؟
- موضوع «UPLOAD_ERR_OK» را با زبان ساده برای فرد دیگری توضیح میدهی.
- مثال همین درس را خطبهخط میخوانی و خروجی آن را پیشبینی میکنی.
- کد را تغییر میدهی، نتیجه یا ساختار آن را بررسی میکنی و خطا را مرحلهای اصلاح میکنی.
ورودی انبار
روی جعبه ممکن است نوشته باشد کتاب، اما مسئول انبار محتوا، وزن و مقصد را جدا بررسی میکند و شماره انبار خودش را روی آن میزند.
نام و پسوند اعلامشده کاربر قابل اعتماد نیست. باید خطای آپلود، اندازه، نوع واقعی فایل و مسیر ذخیره را مستقل بررسی و نام تازه تولید کنیم.
چرا مهم است؟ این مفهوم یکی از آجرهای مسیر حرفهای PHP است. فعلاً لازم نیست همه جزئیات را حفظ کنی؛ باید دلیل استفاده و اثر هر خط را بفهمی.
اولین تمرین تو: فقط JPEG و PNG تا دو مگابایت پذیرفته میشود. نام ذخیره تصادفی است و فایل خارج از مسیر اجرایی نگهداری میشود.
اول بفهم، بعد کد بنویس
UPLOAD_ERR_OK
نشان میدهد انتقال فایل در سطح PHP موفق بوده است.
finfo
نوع MIME واقعی محتوا را بهتر از پسوند حدس میزند.
move_uploaded_file
فقط فایل آپلودشده معتبر را به مسیر نهایی جابهجا میکند.
آپلود تصویر پروفایل
فقط JPEG و PNG تا دو مگابایت پذیرفته میشود. نام ذخیره تصادفی است و فایل خارج از مسیر اجرایی نگهداری میشود.
قطعهها را به ترتیب درست بچین
روی هر قطعه بزن تا وارد پاسخ شود؛ برای برگرداندن دوباره روی آن بزن. با دکمههای جابهجایی هم میتوانی بدون کشیدن و رهاکردن ترتیب را اصلاح کنی.
کد را کامل کن و ساختار آن را بررسی کن
این درس وارد قابلیتهای سروری یا حرفهای شده است. برای امنیت سایت، کد دلخواه روی سرور اجرا نمیشود؛ بررسیگر، وجود اجزای ضروری و منطق مورد انتظار را کنترل میکند و راهنمای اصلاح میدهد.
کد را کامل کن و «بررسی ساختار» را بزن.
این مثال خطبهخط چه میگوید؟
فعلاً حفظ نکن؛ هر خط را به یک جمله ساده تبدیل کن.
- 1
<?phpاز اینجا مفسر PHP شروع به خواندن کد میکند.
- 2
$file = $_FILES["avatar"] ?? null;یک مقدار با نام $file نگهداری میشود تا در خطهای بعد دوباره استفاده شود.
- 3
if (! $file || $file["error"] !== UPLOAD_ERR_OK) {یک پرسش درست/نادرست بررسی میشود و مسیر اجرای بعدی را تعیین میکند.
- 4
throw new RuntimeException("آپلود کامل نشد");این خط بخشی از منطق اصلی مثال است؛ نامها و علامتها را از راست به چپ، بخشبهبخش بخوان.
- 5
}مرز یک بلوک یا فراخوانی در اینجا باز یا بسته میشود.
- 6
$mime = (new finfo(FILEINFO_MIME_TYPE))->file($file["tmp_name"]);یک مقدار با نام $mime نگهداری میشود تا در خطهای بعد دوباره استفاده شود.
- 7
$allowed = ["image/jpeg", "image/png"];یک مقدار با نام $allowed نگهداری میشود تا در خطهای بعد دوباره استفاده شود.
- 8
if (! in_array($mime, $allowed, true)) {یک پرسش درست/نادرست بررسی میشود و مسیر اجرای بعدی را تعیین میکند.
- 9
throw new RuntimeException("نوع فایل مجاز نیست");این خط بخشی از منطق اصلی مثال است؛ نامها و علامتها را از راست به چپ، بخشبهبخش بخوان.
- 10
}مرز یک بلوک یا فراخوانی در اینجا باز یا بسته میشود.
راهنماییها مرحلهای هستند؛ اول خودت پیام خطا را بخوان.
بررسی اندازه، تولید نام تصادفی و مسیر ذخیره خارج از public را به الگوریتم اضافه کن.
از ساده به چالشی، بدون پرش
یکی از مقدارهای مثال را عوض کن، خروجی را روی کاغذ حدس بزن و سپس بررسی کن.
بررسی اندازه، تولید نام تصادفی و مسیر ذخیره خارج از public را به الگوریتم اضافه کن.
سناریوی «آپلود تصویر پروفایل» را با نامهای واضحتر و یک حالت تازه گسترش بده.
این سه اشتباه را انجام نده
اعتماد به پسوند یا Content-Type مرورگر
ذخیره با نام اصلی کاربر
قرار دادن فایل اجرایی در پوشه عمومی
5 پرسش کوتاه؛ مطمئن شو واقعاً یاد گرفتهای
برای هر پرسش یک پاسخ انتخاب کن. بعد از هر انتخاب، دلیل پاسخ را همانجا میبینی.
برای تشخیص نوع واقعی فایل کدام ابزار مناسبتر است؟
کدام توضیح، «UPLOAD_ERR_OK» را دقیقتر بیان میکند؟
بهترین قدم بعد از خواندن مثال این درس چیست؟
کدام روش نشان میدهد این درس را واقعاً فهمیدهای؟
کدام رفتار احتمال خطا را در همین موضوع بیشتر میکند؟
درس را فقط وقتی تمام کن که کد را تغییر دادهای
دیدن آموزش کافی نیست؛ یک مقدار را تغییر بده، خروجی را پیشبینی کن و بعد اجرا بزن.