Php 为$u文件选择值[<;filename>;][“tmp”u name";]

Php 为$u文件选择值[<;filename>;][“tmp”u name";],php,Php,是否有一种方法可以在客户端为$\u文件[][“tmp\u名称”]选择值,而不是随机生成?例如,是否有某种类型的属性可以以某种方式附加到文件本身,称为“tmp_name”,以便在上载时,接收到的PHP脚本读取我的tmp_name,而不是生成一个随机的属性?否 上载的文件数据存储在随机命名的临时文件中。用户对此没有影响是好事,如果他有影响,这可能是一个安全问题。你,但仅此而已。不 上载的文件数据存储在随机命名的临时文件中。用户对此没有影响是好事,如果他有影响,这可能是一个安全问题。你,但仅此而已。临

是否有一种方法可以在客户端为
$\u文件[][“tmp\u名称”]
选择值,而不是随机生成?例如,是否有某种类型的属性可以以某种方式附加到文件本身,称为“tmp_name”,以便在上载时,接收到的PHP脚本读取我的tmp_name,而不是生成一个随机的属性?

上载的文件数据存储在随机命名的临时文件中。用户对此没有影响是好事,如果他有影响,这可能是一个安全问题。你,但仅此而已。


上载的文件数据存储在随机命名的临时文件中。用户对此没有影响是好事,如果他有影响,这可能是一个安全问题。你,但仅此而已。

临时名称只是暂时的,你为什么需要更改它的名称?我正在进行一项涉及利用web漏洞的教育挑战,我在代码中注意到,如果我能够以某种方式自行设置
tmp\u名称
,我可以将密码设置到下一个级别。它与文件或脚本本身无关。啊,很公平,那么不,正如@deceze在下面所说的,我认为这是不可能的。临时名称只是暂时的,你为什么需要更改它的名称?我正在进行一项涉及利用web漏洞的教育挑战,我在代码中注意到,如果我能够以某种方式设置
tmp_name
自己,我可以将密码设置到下一个级别。它与文件或脚本本身无关。啊,很公平,那么不,正如@deceze在下面所说的,我认为这是不可能的。谢谢,这并没有让我大吃一惊,因为这个问题是作为web漏洞挑战的一部分提出来的。因此,你关于它是一个安全漏洞的观点正是我想要这种能力的原因。谢谢,这并没有让我感到震惊,因为这个问题是作为web漏洞挑战的一部分提出的。因此,您关于它是一个安全漏洞的观点正是我想要这种能力的原因。