0

0

PHP怎样屏蔽异常视频格式播放_PHP屏蔽异常格式播放法【实践】

雪夜

雪夜

发布时间:2026-01-20 23:02:02

|

131人浏览过

|

来源于php中文网

原创

php无法屏蔽异常视频格式播放,因其不参与前端解码;需通过finfo检测真实mime、扩展名匹配、ffmpeg验证文件结构及编码兼容性,并统一转码为h.264+mp4确保浏览器支持。

php怎样屏蔽异常视频格式播放_php屏蔽异常格式播放法【实践】

PHP 无法直接屏蔽异常视频格式播放

PHP 是服务端语言,不参与浏览器端的视频解码与播放过程。所谓“屏蔽异常视频格式”,实际要解决的是:防止用户上传或请求非法/不支持的视频文件,避免前端 <video></video> 标签崩溃、报错(如 DOMException: The element has no supported sources),或后端因解析失败引发异常。

验证上传视频的 MIME 类型和扩展名是否匹配

用户可轻易伪造 Content-Type 或修改文件后缀,仅靠 $_FILES['file']['type'] 完全不可信。必须用服务端真实检测。

  • 使用 finfo_open() 读取二进制头信息判断真实 MIME 类型
  • 白名单限制:只允许 video/mp4video/webmvideo/ogg 等浏览器普遍支持的类型
  • 同时校验扩展名是否与 MIME 类型逻辑一致(例如 .mp4 对应 video/mp4
if (isset($_FILES['video']) && $_FILES['video']['error'] === UPLOAD_ERR_OK) {
    $finfo = finfo_open(FILEINFO_MIME_TYPE);
    $mime = finfo_file($finfo, $_FILES['video']['tmp_name']);
    finfo_close($finfo);
<pre class='brush:php;toolbar:false;'>$allowed_mimes = ['video/mp4', 'video/webm', 'video/ogg'];
$ext = strtolower(pathinfo($_FILES['video']['name'], PATHINFO_EXTENSION));
$is_valid_mime = in_array($mime, $allowed_mimes);
$is_valid_ext = in_array($ext, ['mp4', 'webm', 'ogg']);

if (!$is_valid_mime || !$is_valid_ext || ($mime === 'video/mp4' && $ext !== 'mp4')) {
    die('不支持的视频格式');
}

}

用 FFmpeg 检查视频文件是否可解码(防“假视频”)

有些文件虽 MIME 正确、后缀合法,但实际是损坏、无音视频流、或编码参数超出浏览器支持范围(如 H.265/HEVC 在多数 Chrome 中不原生支持)。这时需调用 FFmpeg 做轻量探测。

Napkin AI
Napkin AI

Napkin AI 可以将您的文本转换为图表、流程图、信息图、思维导图视觉效果,以便快速有效地分享您的想法。

下载

立即学习PHP免费学习笔记(深入)”;

  • 执行 ffmpeg -v error -i <file> -f null -</file>,检查返回码和 stderr 输出
  • 若返回非 0 或 stderr 含 Invalid datamoov atom not found,说明文件结构异常
  • 注意:需确保服务器已安装 FFmpeg 且 PHP 有执行权限;生产环境建议加超时和输入路径白名单
$cmd = escapeshellcmd("ffmpeg -v error -i " . $_FILES['video']['tmp_name'] . " -f null - 2>&1");
$output = shell_exec($cmd);
$return_code = $cmd ? 0 : 1;
<p>if ($return_code !== 0 || strpos($output, 'Invalid data') !== false || strpos($output, 'moov') !== false) {
unlink($_FILES['video']['tmp_name']);
die('视频文件损坏或无法播放');
}

响应前端时主动过滤不兼容格式(如拒绝 HEVC)

即使文件能被 FFmpeg 解码,也不代表浏览器能播。例如 Safari 支持 HEVC,但 Chrome 默认不支持。可在生成播放页时,用 PHP 提前排除掉高风险编码:

  • ffprobe 获取编码信息:ffprobe -v quiet -show_entries stream=codec_name,width,height -of csv=p=0 <file></file>
  • 若检测到 hevcav1,且当前请求 User-Agent 不是 Safari,则跳过该视频源或转码提示
  • 更稳妥做法:统一转码为 H.264 + AAC + MP4 封装,再提供给前端

关键点在于:没有“PHP 屏蔽播放”这回事,只有“PHP 拦截/转换/告知不支持”,最终能否播,取决于浏览器能力与文件实质合规性。最容易被忽略的是——你以为校验了 MIME 和后缀就安全了,其实一个 mp4 文件可能只是改了后缀的 ZIP,或者缺少 moov 头,等真正 <video src="..."></video> 时才暴露问题。

相关文章

PHP速学教程(入门到精通)
PHP速学教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
chrome什么意思
chrome什么意思

chrome是浏览器的意思,由Google开发的网络浏览器,它在2008年首次发布,并迅速成为全球最受欢迎的浏览器之一。本专题为大家提供chrome相关的文章、下载、课程内容,供大家免费下载体验。

1044

2023.08.11

chrome无法加载插件怎么办
chrome无法加载插件怎么办

chrome无法加载插件可以通过检查插件是否已正确安装、禁用和启用插件、清除插件缓存、更新浏览器和插件、检查网络连接和尝试在隐身模式下加载插件方法解决。更多关于chrome相关问题,详情请看本专题下面的文章。php中文网欢迎大家前来学习。

827

2023.11.06

c语言中null和NULL的区别
c语言中null和NULL的区别

c语言中null和NULL的区别是:null是C语言中的一个宏定义,通常用来表示一个空指针,可以用于初始化指针变量,或者在条件语句中判断指针是否为空;NULL是C语言中的一个预定义常量,通常用来表示一个空值,用于表示一个空的指针、空的指针数组或者空的结构体指针。

252

2023.09.22

java中null的用法
java中null的用法

在Java中,null表示一个引用类型的变量不指向任何对象。可以将null赋值给任何引用类型的变量,包括类、接口、数组、字符串等。想了解更多null的相关内容,可以阅读本专题下面的文章。

1049

2024.03.01

scripterror怎么解决
scripterror怎么解决

scripterror的解决办法有检查语法、文件路径、检查网络连接、浏览器兼容性、使用try-catch语句、使用开发者工具进行调试、更新浏览器和JavaScript库或寻求专业帮助等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

451

2023.10.18

500error怎么解决
500error怎么解决

500error的解决办法有检查服务器日志、检查代码、检查服务器配置、更新软件版本、重新启动服务、调试代码和寻求帮助等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

373

2023.10.25

c语言编程软件有哪些
c语言编程软件有哪些

c语言编程软件有GCC、Clang、Microsoft Visual Studio、Eclipse、NetBeans、Dev-C++、Code::Blocks、KDevelop、Sublime Text和Atom。更多关于c语言编程软件的问题详情请看本专题的文章。php中文网欢迎大家前来学习。

621

2023.11.02

JavaScript浏览器渲染机制与前端性能优化实践
JavaScript浏览器渲染机制与前端性能优化实践

本专题围绕 JavaScript 在浏览器中的执行与渲染机制展开,系统讲解 DOM 构建、CSSOM 解析、重排与重绘原理,以及关键渲染路径优化方法。内容涵盖事件循环机制、异步任务调度、资源加载优化、代码拆分与懒加载等性能优化策略。通过真实前端项目案例,帮助开发者理解浏览器底层工作原理,并掌握提升网页加载速度与交互体验的实用技巧。

23

2026.03.06

Rust内存安全机制与所有权模型深度实践
Rust内存安全机制与所有权模型深度实践

本专题围绕 Rust 语言核心特性展开,深入讲解所有权机制、借用规则、生命周期管理以及智能指针等关键概念。通过系统级开发案例,分析内存安全保障原理与零成本抽象优势,并结合并发场景讲解 Send 与 Sync 特性实现机制。帮助开发者真正理解 Rust 的设计哲学,掌握在高性能与安全性并重场景中的工程实践能力。

68

2026.03.05

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PHP课程
PHP课程

共137课时 | 13.1万人学习

JavaScript ES5基础线上课程教学
JavaScript ES5基础线上课程教学

共6课时 | 11.3万人学习

PHP新手语法线上课程教学
PHP新手语法线上课程教学

共13课时 | 1.0万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号