file_get_contents结合路径与变量失效问题求助
问题:PHP中结合路径与变量使用file_get_contents读取文件失败
我有一段PHP代码原本可以正常运行:
if(isset($_POST["forms"])) { $form=$_POST["forms"]; $content = file_get_contents($form); }
其中$form是通过select表单选择的文件名,但现在这些文件都存放在forms/文件夹里,我尝试了几种写法都无法读取到文件:
$content = file_get_contents('forms/', $form);
还有:
$content = file_get_contents("forms/", $form); $content = file_get_contents('forms', $form); $content = file_get_contents('forms' $form);
疑惑是不是路径和变量没法结合,求解决办法。
解决办法
你的问题出在**file_get_contents只接受一个完整的文件路径参数**,你之前的写法错误地把路径和变量拆成了两个参数传给函数,所以无法生效。正确的做法是把路径字符串和变量拼接成一个完整的路径:
基础正确写法
if(isset($_POST["forms"])) { $form = $_POST["forms"]; // 使用字符串拼接符 `.` 把路径和文件名合并 $content = file_get_contents('forms/' . $form); }
重要安全提示
直接使用用户传入的参数拼接路径存在目录遍历攻击风险(比如用户传入../config.php可能读取到其他敏感文件),建议先对变量做安全处理:
if(isset($_POST["forms"])) { // 只保留文件名部分,过滤掉路径字符 $safeForm = basename($_POST["forms"]); $filePath = 'forms/' . $safeForm; // 额外验证文件是否存在且在目标目录内 if(file_exists($filePath) && realpath($filePath) === realpath(__DIR__ . '/forms/' . $safeForm)) { $content = file_get_contents($filePath); } else { echo "请求的文件无效或不存在"; } }
内容的提问来源于stack exchange,提问作者Angelos Mavros
相关产品推荐
相关产品推荐

