現在PHPとMySQLで掲示板の様なものをつくろうとしてまして、
下のHTML本文の<input type="file" name="upfile" /><br />
で画像ファイルが選択されたかどうかの判定を
PHP内のif($_FILES['upfile']['name'])で行おうとしてるのですが、
この場合で画像ファイルを投稿しようとすると
どうも「有効な画像ファイルを指定してください」と出てしまいます。
if文の判定をどう書けば上手くいきますか?
宜しくお願いします。
<?php /* HTML特殊文字をエスケープする関数 */ function h($str) { return htmlspecialchars($str, ENT_QUOTES, 'UTF-8'); } // XHTMLとしてブラウザに認識させる // (IE8以下はサポート対象外w) header('Content-Type: application/xhtml+xml; charset=utf-8'); try { // データベースに接続 $pdo = new PDO( 'mysql:host=localhost;dbname=board;charset=UTF8;', 'root', '', [ PDO::ATTR_EMULATE_PREPARES => false, PDO::ATTR_ERRMODE => PDO::ERRMODE_EXCEPTION, PDO::ATTR_DEFAULT_FETCH_MODE => PDO::FETCH_ASSOC, ] ); /* 書き込みがあったとき */ /* 画像があったとき */ if ($_POST['word']) { // バッファリングを開始 ob_start(); try { // $_FILES['upfile']['error'] の値を確認 switch ($_FILES['upfile']['error']) { case UPLOAD_ERR_NO_FILE: break; case UPLOAD_ERR_OK: // OK break; case UPLOAD_ERR_INI_SIZE: // php.ini定義の最大サイズ超過 case UPLOAD_ERR_FORM_SIZE: // フォーム定義の最大サイズ超過 throw new RuntimeException('ファイルサイズが大きすぎます', 400); default: throw new RuntimeException('その他のエラーが発生しました', 500); } if(($_FILES['upfile'] == NULL)){ // $_FILES['upfile']['mime']の値はブラウザ側で偽装可能なので // MIMEタイプを自前でチェックする if (!$info = @getimagesize($_FILES['upfile']['tmp_name']) && ($_FILES['upfile']['tmp_name'] == NULL)) { throw new RuntimeException('有効な画像ファイルを指定してください', 400); } if (!in_array($info[2], [IMAGETYPE_GIF, IMAGETYPE_JPEG, IMAGETYPE_PNG], true)) { throw new RuntimeException('未対応の画像形式です', 400); } // サムネイルをバッファに出力 $create = str_replace('/', 'createfrom', $info['mime']); $output = str_replace('/', '', $info['mime']); if ($info[0] >= $info[1]) { $dst_w = 120; $dst_h = ceil(120 * $info[1] / max($info[0], 1)); } else { $dst_w = ceil(120 * $info[0] / max($info[1], 1)); $dst_h = 120; } if (!$src = @$create($_FILES['upfile']['tmp_name'])) { throw new RuntimeException('画像リソースの生成に失敗しました', 500); } $dst = imagecreatetruecolor($dst_w, $dst_h); imagecopyresampled($dst, $src, 0, 0, 0, 0, $dst_w, $dst_h, $info[0], $info[1]); $output($dst); imagedestroy($src); imagedestroy($dst); } // INSERT処理 $stmt = $pdo->prepare('INSERT INTO contributions(word,name,type,raw_data,thumb_data,date) VALUES(?,?,?,?,?,?)'); $stmt->execute([ $_POST['word'], $_FILES['upfile']['name'], $info[2], file_get_contents($_FILES['upfile']['tmp_name']), ob_get_clean(), // バッファからデータを取得してクリア (new DateTime('now', new DateTimeZone('Asia/Tokyo')))->format('Y-m-d H:i:s'), ]); $msgs[] = ['green', 'ファイルは正常にアップロードされました']; } catch (RuntimeException $e) { while (ob_get_level()) { ob_end_clean(); // バッファをクリア } http_response_code($e instanceof PDOException ? 500 : $e->getCode()); $msgs[] = ['red', $e->getMessage()]; } } // 一覧取得 $rows = $pdo->query('SELECT id,word,name,type,thumb_data,date FROM contributions ORDER BY date DESC')->fetchAll(); } catch (PDOException $e) { http_response_code(500); $msgs[] = ['red', $e->getMessage()]; } ?> <!DOCTYPE html> <html xmlns="http://www.w3.org/1999/xhtml"> <head> <title>画像アップロード</title> <style> <![CDATA[ fieldset { margin: 10px; } legend { font-size: 12pt; } img { border: none; float: left; } ]]> </style> </head> <body> <form enctype="multipart/form-data" method="post" action=""> <fieldset> <input type="text" name="word" placeholder="言葉を入力" /> <legend>画像ファイルを選択(GIF, JPEG, PNGのみ対応)</legend> <input type="file" name="upfile" /><br /> <input type="submit" value="送信" /> </fieldset> </form> <?php if (!empty($msgs)): ?> <fieldset> <legend>メッセージ</legend> <?php foreach ($msgs as $msg): ?> <ul> <li style="color:<?=h($msg[0])?>;"><?=h($msg[1])?></li> </ul> <?php endforeach; ?> </fieldset> <?php endif; ?> <?php if (!empty($rows)): ?> <fieldset> <legend>サムネイル一覧(クリックすると原寸大表示)</legend> <?php foreach ($rows as $i => $row): ?> <?php if ($i): ?> <hr /> <?php endif; ?> <p> 日付: <?=h($row['date'])?><br /> 言葉: <?=h($row['word'])?><br /> <?= sprintf( '<a href="?id=%d"><img src="data:%s;base64,%s" alt="%s" /></a>', $row['id'], image_type_to_mime_type($row['type']), base64_encode($row['thumb_data']), h($row['name']) ) ?> <br clear="all" /> </p> <?php endforeach; ?> </fieldset> <?php endif; ?> </body> </html>
回答2件
あなたの回答
tips
プレビュー