0

0

如何在Java中解析 multipart/form-data 请求中的上传文件

霞舞

霞舞

发布时间:2026-01-10 21:24:15

|

330人浏览过

|

来源于php中文网

原创

如何在Java中解析 multipart/form-data 请求中的上传文件

本文介绍在java web服务端(如jax-rs或servlet环境)中,安全、高效地解析 multipart/form-data 请求以提取上传文件的正确方法,推荐使用 apache commons fileupload 库,避免手动解析带来的边界错误与编码风险。

在处理文件上传时,绝不要手动解析 multipart/form-data 流——其格式包含复杂的分隔符(boundary)、头字段、编码转换和潜在的二进制/文本混合内容。您当前服务端代码中用 BufferedReader 读取 request.getInputStream() 的方式会严重破坏原始字节流:BufferedReader 基于字符解码(默认平台编码),而文件内容(如 Excel 的 .xlsx)是二进制数据,会导致乱码、截断甚至解析失败。

✅ 正确做法:使用成熟稳定的 Apache Commons FileUpload 库(配合 commons-io)。它专为解析 multipart 请求设计,能自动识别表单字段与文件项、处理编码、支持内存/磁盘双缓冲,并兼容 Servlet 标准。

✅ 服务端集成步骤(以 JAX-RS + Servlet 容器为例)

  1. 添加依赖(Maven)

    LALALAND
    LALALAND

    AI驱动的时尚服装设计平台

    下载
    
     commons-fileupload
     commons-fileupload
     1.5
    
    
     commons-io
     commons-io
     2.11.0
    
  2. 修改服务端方法(完整示例)

    @POST
    @Path("/createRequest")
    @Consumes(MediaType.MULTIPART_FORM_DATA) // 显式声明支持 multipart
    public Response createRequest(@Context HttpServletRequest request) {
     try {
         DiskFileItemFactory factory = new DiskFileItemFactory();
         // 可选:设置内存阈值(如 4MB),超限时自动写入临时文件
         factory.setSizeThreshold(4 * 1024 * 1024);
         // 可选:指定临时文件目录(生产环境建议显式设置)
         factory.setRepository(new File(System.getProperty("java.io.tmpdir")));
    
         ServletFileUpload upload = new ServletFileUpload(factory);
         upload.setHeaderEncoding("UTF-8"); // 关键!解决中文文件名乱码
         upload.setFileSizeMax(10 * 1024 * 1024); // 单文件最大 10MB
         upload.setSizeMax(20 * 1024 * 1024);     // 总请求最大 20MB
    
         List items = upload.parseRequest(request);
    
         for (FileItem item : items) {
             if (item.isFormField()) {
                 // 处理普通表单字段(如 id, lastModified)
                 String fieldName = item.getFieldName();
                 String value = item.getString("UTF-8");
                 System.out.println("Field: " + fieldName + " = " + value);
             } else {
                 // 处理上传文件
                 String fileName = item.getName();
                 if (fileName != null && !fileName.trim().isEmpty()) {
                     // 注意:IE 会传完整路径(如 c:\temp\file.xlsx),需截取文件名
                     fileName = Paths.get(fileName).getFileName().toString();
                     InputStream fileContent = item.getInputStream();
    
                     // ✅ 安全保存文件(示例:存到服务器指定目录)
                     Path targetPath = Paths.get("/opt/uploads/", fileName);
                     Files.createDirectories(targetPath.getParent());
                     Files.copy(fileContent, targetPath, StandardCopyOption.REPLACE_EXISTING);
    
                     System.out.println("Uploaded: " + fileName + " (" + item.getSize() + " bytes)");
                 }
             }
         }
    
         return Response.ok().entity("File uploaded successfully").build();
    
     } catch (FileUploadException e) {
         return Response.status(Response.Status.BAD_REQUEST)
                 .entity("Invalid file upload: " + e.getMessage()).build();
     } catch (IOException e) {
         return Response.status(Response.Status.INTERNAL_SERVER_ERROR)
                 .entity("Server error during upload").build();
     }
    }

⚠️ 重要注意事项

  • @Consumes(MediaType.MULTIPART_FORM_DATA) 是良好实践:明确告知框架该端点接受 multipart 请求(部分容器如 Jersey 会据此启用预处理)。
  • 务必调用 item.getName() 获取原始文件名,而非 item.getFieldName():后者返回的是 中的字段名(如 "file"),而 getName() 才是客户端提交的真实文件名。
  • 中文文件名必须设 upload.setHeaderEncoding("UTF-8"):否则 item.getName() 返回乱码(尤其在 Tomcat 8+ 默认 ISO-8859-1 下)。
  • 始终校验 item.getName() 是否为空或仅含路径分隔符:防御恶意构造的空文件名或路径遍历攻击(如 ../../etc/passwd)。
  • 生产环境必须设置 setFileSizeMax() 和 setSizeMax():防止拒绝服务攻击(DoS)。
  • 临时文件清理:FileItem 在方法结束后自动清理,无需手动删除;若需长期保留,请显式 item.write(new File(...)) 并确保异常时清理。

通过 Apache Commons FileUpload,您可将复杂、易错的 multipart 解析逻辑交由经过广泛验证的库处理,专注业务逻辑,大幅提升代码健壮性与可维护性。

相关专题

更多
java
java

Java是一个通用术语,用于表示Java软件及其组件,包括“Java运行时环境 (JRE)”、“Java虚拟机 (JVM)”以及“插件”。php中文网还为大家带了Java相关下载资源、相关课程以及相关文章等内容,供大家免费下载使用。

831

2023.06.15

java正则表达式语法
java正则表达式语法

java正则表达式语法是一种模式匹配工具,它非常有用,可以在处理文本和字符串时快速地查找、替换、验证和提取特定的模式和数据。本专题提供java正则表达式语法的相关文章、下载和专题,供大家免费下载体验。

737

2023.07.05

java自学难吗
java自学难吗

Java自学并不难。Java语言相对于其他一些编程语言而言,有着较为简洁和易读的语法,本专题为大家提供java自学难吗相关的文章,大家可以免费体验。

733

2023.07.31

java配置jdk环境变量
java配置jdk环境变量

Java是一种广泛使用的高级编程语言,用于开发各种类型的应用程序。为了能够在计算机上正确运行和编译Java代码,需要正确配置Java Development Kit(JDK)环境变量。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

396

2023.08.01

java保留两位小数
java保留两位小数

Java是一种广泛应用于编程领域的高级编程语言。在Java中,保留两位小数是指在进行数值计算或输出时,限制小数部分只有两位有效数字,并将多余的位数进行四舍五入或截取。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

398

2023.08.02

java基本数据类型
java基本数据类型

java基本数据类型有:1、byte;2、short;3、int;4、long;5、float;6、double;7、char;8、boolean。本专题为大家提供java基本数据类型的相关的文章、下载、课程内容,供大家免费下载体验。

446

2023.08.02

java有什么用
java有什么用

java可以开发应用程序、移动应用、Web应用、企业级应用、嵌入式系统等方面。本专题为大家提供java有什么用的相关的文章、下载、课程内容,供大家免费下载体验。

430

2023.08.02

java在线网站
java在线网站

Java在线网站是指提供Java编程学习、实践和交流平台的网络服务。近年来,随着Java语言在软件开发领域的广泛应用,越来越多的人对Java编程感兴趣,并希望能够通过在线网站来学习和提高自己的Java编程技能。php中文网给大家带来了相关的视频、教程以及文章,欢迎大家前来学习阅读和下载。

16925

2023.08.03

c++主流开发框架汇总
c++主流开发框架汇总

本专题整合了c++开发框架推荐,阅读专题下面的文章了解更多详细内容。

25

2026.01.09

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Excel 教程
Excel 教程

共162课时 | 11.3万人学习

成为PHP架构师-自制PHP框架
成为PHP架构师-自制PHP框架

共28课时 | 2.4万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号