最稳妥方式是用 scandir + unlink 手动遍历删除:先 scandir 获取非 .、.. 项,再逐个判断类型并检查可写性,文件 unlink,目录递归清空后 rmdir。

用 scandir + unlink 遍历删除最稳妥
PHP 没有内置“清空文件夹”的原子函数,rrmdir 或 delTree 类函数容易误删父目录或权限失败。实际项目里最可控的做法是手动遍历 + 安全删除:先 scandir 列出所有非 .、.. 项,再对每个子项判断类型,文件直接 unlink,子目录递归处理。
常见错误现象:unlink 对目录报 Warning: unlink(): Is a directory;或没过滤 ./.. 导致 scandir 报错;或未检查 is_writable 就强行删除,静默失败。
- 务必跳过
.和..—— 它们不是真实子项,但scandir总会返回 - 用
is_file()和is_dir()显式判断类型,别依赖扩展名或命名习惯 - 删除前检查可写性:
is_writable($path),否则unlink/rmdir会静默失败(尤其在 Linux 无写权限时) - 递归调用自身前,先
rmdir子目录——必须等内部清空完才能删空目录
示例片段:
function clearDir($dir) {
$items = array_diff(scandir($dir), ['.', '..']);
foreach ($items as $item) {
$path = $dir . '/' . $item;
if (is_file($path) && is_writable($path)) {
unlink($path);
} elseif (is_dir($path) && is_writable($path)) {
clearDir($path);
rmdir($path);
}
}
}
glob 批量匹配删除适合简单场景
如果只要清空某类文件(比如所有 .log),或确定目录下只有文件、没有嵌套子目录,glob 更简洁高效。它不递归,也不返回 ./..,天然规避部分陷阱。
立即学习“PHP免费学习笔记(深入)”;
使用场景:日志轮转清理、临时文件批量清除、上传目录定期清空(且确认无子目录)。
-
glob($dir . '/*')匹配一级所有非隐藏项;glob($dir . '/.*')单独匹配隐藏项(需额外处理) -
glob不检查权限,unlink时仍可能失败,建议包裹@unlink()或加is_writable判断 - Windows 下
glob对大小写不敏感,Linux 下敏感——若路径含变量,注意一致性 - 返回空数组不等于目录为空:可能只有隐藏文件,或权限不足导致
glob返回 false
简例:
$files = glob('/tmp/uploads/*');
foreach ($files as $file) {
if (is_file($file) && is_writable($file)) {
unlink($file);
}
}用 exec 调系统命令风险高但极快
在可控环境(如 Docker 内、CLI 脚本、权限明确的服务器),直接调 rm -rf $dir/* 或 PowerShell Remove-Item 是最快的。但它绕过 PHP 权限模型,也绕过所有安全校验,一旦 $dir 变量被污染,就是删库跑路级事故。
错误现象:exec('rm -rf ' . $dir . '/*') 中 $dir 含空格或 ..,导致命令注入;或 rm 不存在(Alpine 默认无 coreutils);或 SELinux 禁止 Web 进程执行 shell 命令。
- 绝对禁止拼接用户输入到
exec命令中;必须用escapeshellarg()包裹路径 - 优先用
shell_exec并检查返回值,exec默认不返回输出,失败也无声 - Linux 下
rm -rf $dir/*不删隐藏文件(.*),要清空得补一句rm -rf $dir/.* 2>/dev/null - Windows 主机上
del /q /f /s "$dir\*"不能删只读文件,需提前attrib -r
为什么不用 RecursiveDirectoryIterator?
它语义清晰、面向对象,但实际项目中容易踩坑:默认不递归进入符号链接(安全),但若目标目录含挂载点或软链,可能漏删;迭代器抛异常(比如权限拒绝)会中断整个流程,不捕获就崩;而且比 scandir 多一层抽象,调试时堆栈更长,出错位置更难定位。
性能影响:小目录(1w 文件)下,RecursiveDirectoryIterator 内存占用略高,因要维护递归状态;scandir 是纯数组操作,更轻量。
- 若坚持用,必须 try/catch
UnexpectedValueException(比如权限不足跳过某子目录) -
setFlags(RecursiveDirectoryIterator::SKIP_DOTS)可省去手动过滤./.. - 别直接
unlink($item->getPathname())——$item可能是目录,得先isFile()判断 - PHP 8.1+ 中
RecursiveDirectoryIterator构造失败会 throw,老版本静默返回空迭代器,兼容性需留意
清空文件夹这事,核心不在“怎么删”,而在“删之前有没有真正看懂目录结构”——特别是隐藏文件、符号链接、挂载点、权限继承这些,scandir 看得见,glob 看不见,exec 根本不看。









