Я разрабатываю интерфейс администратора (без модели) для процесса восстановления данных. Форма на странице позволяет пользователю загрузить файл восстановления. Теперь я хотел бы, чтобы, когда пользователь отправил форму, я сначала хотел загрузить файл, предварительно обработать его, а затем показать пользователю страницу подтверждения.
В предварительном процессе, предполагая, что форма верна, я распаковываю файл восстановления и извлекаю из него время резервного копирования, а затем показываю пользователю время восстановления (и, возможно, другую информацию из файла восстановления) на странице подтверждения.
Моя проблема в том, что я не знаю, как лучше всего сохранить состояние файла. В идеале я хотел бы передать загруженный файл в форму страницы подтверждения, а затем, когда пользователь соглашается продолжить, я использую файл восстановления для фактического восстановления системы. Тем не менее, я не могу понять, как это сделать.
Итак, сначала я сохранил файл, а затем каким-то образом включил путь к файлу на странице подтверждения в скрытом поле. Однако при этом возникает угроза безопасности, поскольку путь к файлу можно изменить, когда пользователь отправляет форму подтверждения.
Как лучше всего решить эту проблему?
Спасибо!