发布于2026-07-08 阅读(0)
扫一扫,手机访问
上传文件为空这种问题,看起来简单,实际踩坑的人真不少。你永远猜不到用户到底没选文件,还是选了文件但文件是0字节,又或者连表单都忘了配上传属性。今天就专门把这个坑给填平了。
先说一个核心结论:判断上传文件是否为空,必须分两步走。先检查request()->file('a vatar')是不是null,再进一步看$file->getSize() > 0。前者针对的是用户根本没选文件、表单缺少enctype属性、字段名填错了、或者PHP配置触发了上传限制——这些情况,file()返回null。后者针对的是用户确实选了个文件,但内容一个字节都没有。两个场景得分开处理,缺一不可。

$_FILES为空但没报错,怎么判断上传失败?表单提交之后,$_FILES数组确实传过来了,但$_FILES['file']['error']的值是UPLOAD_ERR_NO_FILE,这说明什么?说明用户根本就没选文件,这不是服务器端的问题。ThinkPHP 对这种情况处理得很直接——request()->file()返回null,不是空数组,也不是什么假值,就是纯粹的null。坑就坑在这里,很多人习惯写empty(request()->file('a vatar')),这行代码碰上null确实是true,但万一遇到一个合法的0字节文件,它也返回true,一棍子全打死了。
empty()来判定,它对null返回true没错,但对0字节的文件也返回true,这俩性质完全不同。request()->file('a vatar')是不是null,不是的话,再看->getError()有没有异常。validate(['size' => 1]),0字节文件会被验证器拦截,但这时候getError()返回的是验证错误提示,跟上传错误是两码事,必须区分着处理。request()->file()返回null的三种真实原因null不代表“用户没选”这一种情况。实际项目中,至少三种情形都会导致返回null,得学会排查:
enctype="multipart/form-data":这时候$_FILES一片空白,request()->file()肯定无解。但$_POST里的数据依然能正常接收,很容易迷惑人。name="img",PHP里取request()->file('a vatar'),名字对不上,返回null且没有任何提示。这种低级错误最容易在匆忙改代码时发生。upload_max_filesize设成了2M,用户传了个5M的文件。$_FILES['x']['error']会变成UPLOAD_ERR_INI_SIZE,ThinkPHP直接跳过解析,request()->file()也是null。这时候你看不到任何具体的错误信息,只能去查$_FILES的原始状态。所以建议在控制器开头加一行dump($_FILES); exit;,先把原始数据看明白再往下写逻辑。
用户确实选了一个文件,比如新建的空白txt文档,还没来得及保存就上传了。这种文件request()->file()能正常返回对象,但->getSize() === 0。别指望->isValid()能帮你过滤,它只管上传过程是否成功,不检查文件内容。
$file->getSize() > 0。0字节文件即使调->isValid(),返回也是true,安全防线就破了。size:1规则,也可以拦截0字节,但报错信息是“文件大小不能小于1字节”。这个提示对用户来说不够直观,他可能会困惑“我到底选错了还是没选?”file_get_contents($file->getRealPath(), false, null, 0, 1) === ''做二次校验。一般情况不需要,只有在怀疑文件系统异常时才有必要。$file = $this->request->file('logo');
if (is_null($file)) {
$this->error('请先选择文件');
}
if ($file->getSize() === 0) {
$this->error('不能上传空文件');
}
ThinkPHP把$_FILES['x']['error']封装了一层,原始错误码没直接暴露出来。想精细处理,得从$file对象里捞数据:
$file->getError()返回的是字符串,比如“上传文件大小超出限制”,直接拿来当提示语很合适。UPLOAD_ERR_NO_FILE引导用户重新选择,UPLOAD_ERR_PARTIAL提示网络不稳定,那就用$file->getUploadError()获取原始整型错误码。UPLOAD_ERR_EXTENSION。有些PHP环境禁用了fileinfo扩展,导致getMimeType()失败。这时候ThinkPHP会静默返回null,$file->getUploadError()显示为0(表示没有错误),但$file->getMime()是空的,处理不好就是隐性的漏洞。空文件过滤真正的难点,不是写那两行判断代码,而是要同时覆盖表单缺失、配置超限、扩展禁用、用户误操作这四类场景。漏掉任何一个,用户都会看到“上传失败”四个字,但谁也说不清楚到底哪一步出了问题。修起来来回折腾,远不如一开始就把这些点全部兜住。
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
正版软件
正版软件
正版软件
正版软件
正版软件
1
2
3
7
8