You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

file_get_contents结合路径与变量失效问题求助

问题:PHP中结合路径与变量使用file_get_contents读取文件失败

我有一段PHP代码原本可以正常运行:

if(isset($_POST["forms"])) {
$form=$_POST["forms"];
$content = file_get_contents($form);
}

其中$form是通过select表单选择的文件名,但现在这些文件都存放在forms/文件夹里,我尝试了几种写法都无法读取到文件:

$content = file_get_contents('forms/', $form);

还有:

$content = file_get_contents("forms/", $form);
$content = file_get_contents('forms', $form);
$content = file_get_contents('forms' $form);

疑惑是不是路径和变量没法结合,求解决办法。


解决办法

你的问题出在**file_get_contents只接受一个完整的文件路径参数**,你之前的写法错误地把路径和变量拆成了两个参数传给函数,所以无法生效。正确的做法是把路径字符串和变量拼接成一个完整的路径:

基础正确写法

if(isset($_POST["forms"])) {
    $form = $_POST["forms"];
    // 使用字符串拼接符 `.` 把路径和文件名合并
    $content = file_get_contents('forms/' . $form);
}

重要安全提示

直接使用用户传入的参数拼接路径存在目录遍历攻击风险(比如用户传入../config.php可能读取到其他敏感文件),建议先对变量做安全处理:

if(isset($_POST["forms"])) {
    // 只保留文件名部分,过滤掉路径字符
    $safeForm = basename($_POST["forms"]);
    $filePath = 'forms/' . $safeForm;
    
    // 额外验证文件是否存在且在目标目录内
    if(file_exists($filePath) && realpath($filePath) === realpath(__DIR__ . '/forms/' . $safeForm)) {
        $content = file_get_contents($filePath);
    } else {
        echo "请求的文件无效或不存在";
    }
}

内容的提问来源于stack exchange,提问作者Angelos Mavros

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.17 00:10:41