file_get_contents
funkcja
Wczytuje zawartość pliku (lub URL) do stringa. Zwraca false przy błędzie. Nigdy nie przekazuj niezaufanych danych jako ścieżki.
file_get_contents(string $filename, bool $use_include_path = false, ?resource $context = null, int $offset = 0, ?int $length = null): string|false
file_get_contents to najprostszy sposób na odczytanie całego pliku do zmiennej. Możesz też pobrać treść zdalnego URL, jeśli allow_url_fopen jest włączone w php.ini. Funkcja zwraca false przy błędzie (np. gdy plik nie istnieje lub brak uprawnień) — zawsze sprawdzaj wynik.
Bezpieczeństwo: nigdy nie przekazuj niezaufanych danych użytkownika (np. $_GET) bezpośrednio jako $filename, bo otwiera to lukę path-traversal lub SSRF.
<?php
declare(strict_types=1);
$sciezka = __DIR__ . '/dane.txt';
$zawartosc = file_get_contents($sciezka);
if ($zawartosc === false) {
echo 'Nie udało się odczytać pliku.';
} else {
echo htmlspecialchars($zawartosc, ENT_QUOTES, 'UTF-8');
}