мой код, по сути, берет файл, загруженный на сервер с помощью внешнего интерфейса, ссылаясь на переменную $ _FILES в php, и перемещает его в новый файл на сервере. Следующий фрагмент суммирует код:
$acutal_file = $_FILES['file_uploaded']['tmp_name'];
move_uploaded_file($actual_file, $target_file);
Здесь я получаю переменную target_file из базы данных.
Итак, когда я выполняю сканирование кода, это создает высокую уязвимость для этого фрагмента с ошибкой введите «File Manipulation», выделяет указанную выше переменную $ _FILES и выдает сообщение «Входные данные, полученные в файле, используются для определения местоположения файла, в который нужно записать данные, что потенциально позволяет злоумышленнику изменить или повредить содержимое этого файла. или вообще создайте новый файл. "
Кто-нибудь знает, как избежать ошибки?
Заранее спасибо.