我正在使用出色的jquery-file-upload图片上传器,但需要在子文件夹中存储不同用户的图像。我可以通过将文件夹的名称作为$_POST
arg发送到upload.class.php来实现,也可以将名称作为$_SESSION
arg来检索。
对安全性有偏好吗?
最佳答案
如果要由用户输入文件夹名称,则该文件夹名称应位于$_POST
变量中并具有适当的格式。
如果它是服务器要确定的变量,则每个用户应为$_SESSION
变量。
这里没有安全性问题,有一个问题更适合于所需的功能。