Documentación offline PHP master

is_uploaded_file

master Ver versión oficial en línea Licencia CC-BY-3.0Descargado el 2026-08-02

En esta página

is_uploaded_file

Indica si el archivo fue subido mediante HTTP POST

Descripción#

is_uploaded_file(string $filename): bool
```php

Devuelve `true` si el archivo nombrado por `filename` fue subido mediante HTTP POST. Esto es útil para intentar asegurarse de que un usuario malicioso no ha intentado engañar al script haciéndole trabajar con archivos con los que no debiera de estar trabajando--por ejemplo, `/etc/passwd`.

Este tipo de comprobación es especialmente importante si hay alguna posibilidad de que nada hecho con los archivos subidos pueda revelar su contenido al usuario, o incluso a otros usuarios en el mismo sistema.

Para un funcionamiento apropiado, la función `is_uploaded_file` necesita un argumento como `$_FILES['archivo_usuario']['tmp_name']`, - el nombre del archivo subido de la máquina del cliente `$_FILES['archivo_usuario']['name']` no funciona.

## Parámetros

`filename`  
El nombre de archivo que se va a comprobar.

## Valores devueltos

Esta función retorna `true` en caso de éxito o `false` si ocurre un error.

## Ejemplos

Ejemplo de `is_uploaded_file`

```php

Véase también#

move_uploaded_file, $_FILES, Véase Manejo de subidas de archivos para un sencillo ejemplo de uso.