<?php
include_once $_SERVER['DOCUMENT_ROOT'] . '/include/shared-manual.inc';
$TOC = array();
$TOC_DEPRECATED = array();
$PARENTS = array();
include_once dirname(__FILE__) ."/toc/features.file-upload.inc";
$setup = array (
  'home' => 
  array (
    0 => 'index.php',
    1 => 'PHP Manual',
  ),
  'head' => 
  array (
    0 => 'UTF-8',
    1 => 'it',
  ),
  'this' => 
  array (
    0 => 'features.file-upload.post-method.php',
    1 => 'Metodo POST per caricamento di file',
    2 => 'Metodo POST per caricamento di file',
  ),
  'up' => 
  array (
    0 => 'features.file-upload.php',
    1 => 'Gestire i caricamenti di file',
  ),
  'prev' => 
  array (
    0 => 'features.file-upload.php',
    1 => 'Gestire i caricamenti di file',
  ),
  'next' => 
  array (
    0 => 'features.file-upload.errors.php',
    1 => 'Spiegazione dei messaggi di errore',
  ),
  'alternatives' => 
  array (
  ),
  'source' => 
  array (
    'lang' => 'it',
    'path' => 'features/file-upload.xml',
  ),
  'history' => 
  array (
  ),
);
$setup["toc"] = $TOC;
$setup["toc_deprecated"] = $TOC_DEPRECATED;
$setup["parents"] = $PARENTS;
manual_setup($setup);

contributors($setup);

?>
<div id="features.file-upload.post-method" class="sect1">
   <h2 class="title">Metodo POST per caricamento di file</h2>
   <p class="simpara">
    Questa caratteristica permette di caricare sia file di testo
    che binari.  Utilizzando le funzioni di PHP per l&#039;autenticazione e manipolazione dei file,
    è possibile avere pieno controllo su chi ha i permessi per caricare un file e su
    ciò che deve essere fatto una volta che il file è stato caricato.
   </p>
   <p class="simpara">
    Il PHP è in grado di ricevere upload di file da qualsiasi browser
    compatibile con la RFC-1867.
   </p>

   <blockquote class="note"><p><strong class="note">Nota</strong>: 
    <strong>Note relative alla configurazione</strong><br />
    <p class="para">
     Si vedano i parametri <a href="ini.core.php#ini.file-uploads" class="link">file_uploads</a>,
     <a href="ini.core.php#ini.upload-max-filesize" class="link">upload_max_filesize</a>,
     <a href="ini.core.php#ini.upload-tmp-dir" class="link">upload_tmp_dir</a>,
     <a href="ini.core.php#ini.post-max-size" class="link">post_max_size</a> e
     <a href="info.configuration.php#ini.max-input-time" class="link">max_input_time</a>
     nel <var class="filename">php.ini</var>
    </p>
   </p></blockquote>

   <p class="para">
    Si noti che PHP permette l&#039;upload di file con metodo PUT come utilizzato dai
    programmi <span class="productname">Netscape Composer</span> e
    W3C <span class="productname">Amaya</span>. Si veda <a href="features.file-upload.put-method.php" class="link">Supporto per metodo PUT
    </a> per maggiori dettagli.
   </p>

   <p class="para">
    <div class="example" id="example-1">
     <p><strong>Example #1 Form di caricamento file</strong></p>
     <div class="example-contents"><p>
      La schermata di caricamento di un file può essere costruita con una form
      particolare, di questo tipo:
     </p></div>
     <div class="example-contents">
<div class="htmlcode"><pre class="htmlcode">&lt;!-- Tipo di codifica dei dati, DEVE essere specificato come segue --&gt;
&lt;form enctype=&quot;multipart/form-data&quot; action=&quot;__URL__&quot; method=&quot;POST&quot;&gt;
    &lt;!-- MAX_FILE_SIZE deve precedere campo di input del nome file --&gt;
    &lt;input type=&quot;hidden&quot; name=&quot;MAX_FILE_SIZE&quot; value=&quot;30000&quot; /&gt;
    &lt;!-- Il nome dell&#039;elemento di input determina il nome nell&#039;array $_FILES --&gt;
    Send this file: &lt;input name=&quot;userfile&quot; type=&quot;file&quot; /&gt;
    &lt;input type=&quot;submit&quot; value=&quot;Send File&quot; /&gt;
&lt;/form&gt;</pre>
</div>
     </div>

     <div class="example-contents"><p>
      L&#039;<code class="literal">__URL__</code> dell&#039;esempio precedente deve essere sostituito
      con il puntamento ad un file PHP.
     </p></div>
     <div class="example-contents"><p>
      Il campo nascosto <code class="literal">MAX_FILE_SIZE</code> (misurato in byte) deve precedere
      il campo di input del file, ed il suo valore indica la dimensione massima di file accettata.
      Questa è un&#039;informazione per il browser, ma anche il PHP lo verifica.
      E&#039; facile aggirare questa impostazione sul browser,
      quindi non fate affidamento sul fatto che il navigatore si comporti come desiderato!
      L&#039;impostazione PHP lato server per la dimensione  massima non può comunque essere aggirata.
      Tuttavia si può comunque inserire
      MAX_FILE_SIZE per evitare all&#039;utente di attendere il trasferimento di un file
      prima di scoprire che è di dimensioni eccessive.
     </p></div>
    </div>
   </p>

   <blockquote class="note"><p><strong class="note">Nota</strong>: 
    <p class="para">
     Accertarsi che il form di upload abbia l&#039;impostazione <code class="literal">enctype=&quot;multipart/form-data&quot;</code>
     altrimentio non funzionerà.
    </p>
   </p></blockquote>

   <p class="para">
    La variabile globale <var class="varname">$ _FILES</var> conterrà tutte le informazioni sul file caricato.
    Il suo contenuto dal form di esempio è il seguente. Notare che ciò presuppone l&#039;uso del
    nome del file caricato <em>userfile</em>, come usato nello script
    di esempio di sopra. Esso può usare qualsiasi nome.
    <dl>
     
      <dt><var class="varname"><a href="reserved.variables.files.php" class="classname">$_FILES['userfile']['name']</a></var></dt>
      <dd>
       <p class="para">
        Il nome originale del file sulla macchina dell&#039;utente.
       </p>
      </dd>
     
     
      <dt><var class="varname"><a href="reserved.variables.files.php" class="classname">$_FILES['userfile']['type']</a></var></dt>
      <dd>
       <p class="para">
        Il mime-type del file, se il browser fornisce questa
        informazione. Un esempio potrebbe essere
        <code class="literal">&quot;image/gif&quot;</code>. Questo mime type comunque
        non è controllato sul lato PHP e quindi non ci si deve fidare
        di questo valore.
       </p>
      </dd>
     
     
      <dt><var class="varname"><a href="reserved.variables.files.php" class="classname">$_FILES['userfile']['size']</a></var></dt>
      <dd>
       <p class="para">
        La dimensione, in bytes, del file caricato.
       </p>
      </dd>
     
     
      <dt><var class="varname"><a href="reserved.variables.files.php" class="classname">$_FILES['userfile']['tmp_name']</a></var></dt>
      <dd>
       <p class="para">
        Il nome del file temporaneo in cui il file caricato è salvato
        sul server.
       </p>
      </dd>
     
     
      <dt><var class="varname"><a href="reserved.variables.files.php" class="classname">$_FILES['userfile']['error']</a></var></dt>
      <dd>
       <p class="para">
        Il <a href="features.file-upload.errors.php" class="link">codice di errore</a>
        associato all&#039;upload di questo file.
       </p>
      </dd>
     
    </dl>
   </p>

   <p class="para">
    I file sono, di default, salvati in una directory temporanea
    sul server, a meno che un diverso percorso sia specificato nella direttiva <a href="ini.core.php#ini.upload-tmp-dir" class="link">upload_tmp_dir</a> nel file
    <var class="filename">php.ini</var>. La directory del server predefinita può essere
    cambiata impostando la variabile di ambiente
    <var class="envar">TMPDIR</var> in cui è in esecuzione PHP.
    Non è possibile impostare questa variabile utilizzando
    la funzione <span class="function"><a href="function.putenv.php" class="function">putenv()</a></span> da uno script PHP.
    Questa variabile di ambiente può anche essere usata per assicurarsi che
    anche altre operazioni stiano lavorando sui file caricati.
    <div class="example" id="example-2">
     <p><strong>Example #2 Verifica dell&#039;upload di file</strong></p>
     <div class="example-contents"><p>
      Si vedano le definizioni delle funzioni <span class="function"><a href="function.is-uploaded-file.php" class="function">is_uploaded_file()</a></span> e
      <span class="function"><a href="function.move-uploaded-file.php" class="function">move_uploaded_file()</a></span> per maggiori dettagli.
      L&#039;esempio seguente illustra il processamento di un file inviato tramite un form.
     </p></div>
     <div class="example-contents">
<div class="phpcode"><code><span style="color: #000000"><span style="color: #0000BB">&lt;?php<br />$uploaddir </span><span style="color: #007700">= </span><span style="color: #DD0000">'/var/www/uploads/'</span><span style="color: #007700">;<br /></span><span style="color: #0000BB">$uploadfile </span><span style="color: #007700">= </span><span style="color: #0000BB">$uploaddir </span><span style="color: #007700">. </span><span style="color: #0000BB">basename</span><span style="color: #007700">(</span><span style="color: #0000BB">$_FILES</span><span style="color: #007700">[</span><span style="color: #DD0000">'userfile'</span><span style="color: #007700">][</span><span style="color: #DD0000">'name'</span><span style="color: #007700">]);<br /><br />echo </span><span style="color: #DD0000">'&lt;pre&gt;'</span><span style="color: #007700">;<br />if (</span><span style="color: #0000BB">move_uploaded_file</span><span style="color: #007700">(</span><span style="color: #0000BB">$_FILES</span><span style="color: #007700">[</span><span style="color: #DD0000">'userfile'</span><span style="color: #007700">][</span><span style="color: #DD0000">'tmp_name'</span><span style="color: #007700">], </span><span style="color: #0000BB">$uploadfile</span><span style="color: #007700">)) {<br />    echo </span><span style="color: #DD0000">"File is valid, and was successfully uploaded.\n"</span><span style="color: #007700">;<br />} else {<br />    echo </span><span style="color: #DD0000">"Possibile attacco tramite file upload!\n"</span><span style="color: #007700">;<br />}<br /><br />echo </span><span style="color: #DD0000">'Alcune informazioni di debug:'</span><span style="color: #007700">;<br /></span><span style="color: #0000BB">print_r</span><span style="color: #007700">(</span><span style="color: #0000BB">$_FILES</span><span style="color: #007700">);<br /><br />print </span><span style="color: #DD0000">"&lt;/pre&gt;"</span><span style="color: #007700">;<br /><br /></span><span style="color: #0000BB">?&gt;</span></span></code></div>
     </div>

    </div>
   </p>
   <p class="simpara">
    Lo script PHP che riceve il file caricato dovrebbe implementare la
    logica necessaria per determinare cosa deve essere fatto con il file
    caricato.  E&#039; possibile, per esempio, utilizzare la variabile
    <var class="varname"><a href="reserved.variables.files.php" class="classname">$_FILES['userfile']['size']</a></var>
    per eliminare file che siano troppo grandi o troppo piccoli.
    È possibile utilizzare la variabile
    <var class="varname"><a href="reserved.variables.files.php" class="classname">$_FILES['userfile']['type']</a></var>
    per eliminare tutti i file che non soddisfano certi criteri, ma
    si utilizzi questo metodo solo come il primo di una serie di controlli, poiché il valore
    è completamente sotto il controllo del client e non è controllato dal lato
    PHP.
    Inoltre, si può utilizzare <var class="varname"><a href="reserved.variables.files.php" class="classname">$_FILES['userfile']['error']</a></var>
    ed organizzare la logica in base ai <a href="features.file-upload.errors.php" class="link">codici di errore</a>.
    Quale che sia la logica, bisognerebbe comunque sempre
    cancellare il file dalla directory temporanea e spostarlo da qualche altra parte.
   </p>
   <p class="simpara">
    Se non si è selezionato alcun file per l&#039;upload, il PHP restituirà
    <var class="varname"><a href="reserved.variables.files.php" class="classname">$_FILES['userfile']['size']</a></var> a 0, e
    <var class="varname"><a href="reserved.variables.files.php" class="classname">$_FILES['userfile']['tmp_name']</a></var> vuoto.
   </p>
   <p class="simpara">
    Il file sarà eliminato dalla directory temporanea al termine della richiesta
     se non è stato mosso e rinominato.
   </p>
    <div class="example" id="example-3">
     <p><strong>Example #3 Upload di una serie di file</strong></p>
     <div class="example-contents"><p>
      Il PHP supporta gli <a href="faq.html.php#faq.html.arrays" class="link">array HTML</a>
      anche con i file.
     </p></div>
     <div class="example-contents">
<div class="htmlcode"><pre class="htmlcode">&lt;form action=&quot;&quot; method=&quot;post&quot; enctype=&quot;multipart/form-data&quot;&gt;
&lt;p&gt;Pictures:
&lt;input type=&quot;file&quot; name=&quot;pictures[]&quot; /&gt;
&lt;input type=&quot;file&quot; name=&quot;pictures[]&quot; /&gt;
&lt;input type=&quot;file&quot; name=&quot;pictures[]&quot; /&gt;
&lt;input type=&quot;submit&quot; value=&quot;Send&quot; /&gt;
&lt;/p&gt;
&lt;/form&gt;</pre>
</div>
     </div>

     <div class="example-contents">
<div class="phpcode"><code><span style="color: #000000"><span style="color: #0000BB">&lt;?php<br /></span><span style="color: #007700">foreach (</span><span style="color: #0000BB">$_FILES</span><span style="color: #007700">[</span><span style="color: #DD0000">"pictures"</span><span style="color: #007700">][</span><span style="color: #DD0000">"error"</span><span style="color: #007700">] as </span><span style="color: #0000BB">$key </span><span style="color: #007700">=&gt; </span><span style="color: #0000BB">$error</span><span style="color: #007700">) {<br />    if (</span><span style="color: #0000BB">$error </span><span style="color: #007700">== </span><span style="color: #0000BB">UPLOAD_ERR_OK</span><span style="color: #007700">) {<br />        </span><span style="color: #0000BB">$tmp_name </span><span style="color: #007700">= </span><span style="color: #0000BB">$_FILES</span><span style="color: #007700">[</span><span style="color: #DD0000">"pictures"</span><span style="color: #007700">][</span><span style="color: #DD0000">"tmp_name"</span><span style="color: #007700">][</span><span style="color: #0000BB">$key</span><span style="color: #007700">];<br />        </span><span style="color: #FF8000">// basename() può impedire attacchi di attraversamento del filesystem;<br />        // un'ulteriore convalida/sanificazione del nome del file può essere appropriata<br />        </span><span style="color: #0000BB">$name </span><span style="color: #007700">= </span><span style="color: #0000BB">basename</span><span style="color: #007700">(</span><span style="color: #0000BB">$_FILES</span><span style="color: #007700">[</span><span style="color: #DD0000">"pictures"</span><span style="color: #007700">][</span><span style="color: #DD0000">"name"</span><span style="color: #007700">][</span><span style="color: #0000BB">$key</span><span style="color: #007700">]);<br />        </span><span style="color: #0000BB">move_uploaded_file</span><span style="color: #007700">(</span><span style="color: #0000BB">$tmp_name</span><span style="color: #007700">, </span><span style="color: #DD0000">"data/</span><span style="color: #0000BB">$name</span><span style="color: #DD0000">"</span><span style="color: #007700">);<br />    }<br />}<br /></span><span style="color: #0000BB">?&gt;</span></span></code></div>
     </div>

    </div>
   <p class="para">
    Un indicatore di progressione del caricamento può essere implementato usando <a href="session.upload-progress.php" class="link">Progressione di un caricamento in Sessione</a>.
   </p>
  </div><?php manual_footer($setup); ?>