0

0

如何在Java中解析 multipart/form-data 请求中的上传文件

霞舞

霞舞

发布时间:2026-01-10 21:24:15

|

330人浏览过

|

来源于php中文网

原创

如何在Java中解析 multipart/form-data 请求中的上传文件

本文介绍在java web服务端(如jax-rs或servlet环境)中,安全、高效地解析 multipart/form-data 请求以提取上传文件的正确方法,推荐使用 apache commons fileupload 库,避免手动解析带来的边界错误与编码风险。

在处理文件上传时,绝不要手动解析 multipart/form-data 流——其格式包含复杂的分隔符(boundary)、头字段、编码转换和潜在的二进制/文本混合内容。您当前服务端代码中用 BufferedReader 读取 request.getInputStream() 的方式会严重破坏原始字节流:BufferedReader 基于字符解码(默认平台编码),而文件内容(如 Excel 的 .xlsx)是二进制数据,会导致乱码、截断甚至解析失败。

✅ 正确做法:使用成熟稳定的 Apache Commons FileUpload 库(配合 commons-io)。它专为解析 multipart 请求设计,能自动识别表单字段与文件项、处理编码、支持内存/磁盘双缓冲,并兼容 Servlet 标准。

✅ 服务端集成步骤(以 JAX-RS + Servlet 容器为例)

  1. 添加依赖(Maven)

    <dependency>
     <groupId>commons-fileupload</groupId>
     <artifactId>commons-fileupload</artifactId>
     <version>1.5</version>
    </dependency>
    <dependency>
     <groupId>commons-io</groupId>
     <artifactId>commons-io</artifactId>
     <version>2.11.0</version>
    </dependency>
  2. 修改服务端方法(完整示例)

    AITDK
    AITDK

    免费AI SEO工具,SEO的AI生成器

    下载

    立即学习Java免费学习笔记(深入)”;

    @POST
    @Path("/createRequest")
    @Consumes(MediaType.MULTIPART_FORM_DATA) // 显式声明支持 multipart
    public Response createRequest(@Context HttpServletRequest request) {
     try {
         DiskFileItemFactory factory = new DiskFileItemFactory();
         // 可选:设置内存阈值(如 4MB),超限时自动写入临时文件
         factory.setSizeThreshold(4 * 1024 * 1024);
         // 可选:指定临时文件目录(生产环境建议显式设置)
         factory.setRepository(new File(System.getProperty("java.io.tmpdir")));
    
         ServletFileUpload upload = new ServletFileUpload(factory);
         upload.setHeaderEncoding("UTF-8"); // 关键!解决中文文件名乱码
         upload.setFileSizeMax(10 * 1024 * 1024); // 单文件最大 10MB
         upload.setSizeMax(20 * 1024 * 1024);     // 总请求最大 20MB
    
         List<FileItem> items = upload.parseRequest(request);
    
         for (FileItem item : items) {
             if (item.isFormField()) {
                 // 处理普通表单字段(如 id, lastModified)
                 String fieldName = item.getFieldName();
                 String value = item.getString("UTF-8");
                 System.out.println("Field: " + fieldName + " = " + value);
             } else {
                 // 处理上传文件
                 String fileName = item.getName();
                 if (fileName != null && !fileName.trim().isEmpty()) {
                     // 注意:IE 会传完整路径(如 c:\temp\file.xlsx),需截取文件名
                     fileName = Paths.get(fileName).getFileName().toString();
                     InputStream fileContent = item.getInputStream();
    
                     // ✅ 安全保存文件(示例:存到服务器指定目录)
                     Path targetPath = Paths.get("/opt/uploads/", fileName);
                     Files.createDirectories(targetPath.getParent());
                     Files.copy(fileContent, targetPath, StandardCopyOption.REPLACE_EXISTING);
    
                     System.out.println("Uploaded: " + fileName + " (" + item.getSize() + " bytes)");
                 }
             }
         }
    
         return Response.ok().entity("File uploaded successfully").build();
    
     } catch (FileUploadException e) {
         return Response.status(Response.Status.BAD_REQUEST)
                 .entity("Invalid file upload: " + e.getMessage()).build();
     } catch (IOException e) {
         return Response.status(Response.Status.INTERNAL_SERVER_ERROR)
                 .entity("Server error during upload").build();
     }
    }

⚠️ 重要注意事项

  • @Consumes(MediaType.MULTIPART_FORM_DATA) 是良好实践:明确告知框架该端点接受 multipart 请求(部分容器如 Jersey 会据此启用预处理)。
  • 务必调用 item.getName() 获取原始文件名,而非 item.getFieldName():后者返回的是 <input name="..."> 中的字段名(如 "file"),而 getName() 才是客户端提交的真实文件名。
  • 中文文件名必须设 upload.setHeaderEncoding("UTF-8"):否则 item.getName() 返回乱码(尤其在 Tomcat 8+ 默认 ISO-8859-1 下)。
  • 始终校验 item.getName() 是否为空或仅含路径分隔符:防御恶意构造的空文件名或路径遍历攻击(如 ../../etc/passwd)。
  • 生产环境必须设置 setFileSizeMax() 和 setSizeMax():防止拒绝服务攻击(DoS)。
  • 临时文件清理:FileItem 在方法结束后自动清理,无需手动删除;若需长期保留,请显式 item.write(new File(...)) 并确保异常时清理。

通过 Apache Commons FileUpload,您可将复杂、易错的 multipart 解析逻辑交由经过广泛验证的库处理,专注业务逻辑,大幅提升代码健壮性与可维护性。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

WorkBuddy
WorkBuddy

腾讯云推出的AI原生桌面智能体工作台

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
如何配置Tomcat环境变量
如何配置Tomcat环境变量

配置Tomcat环境变量需要在系统中添加CATALINA_HOME变量,并将Tomcat的安装路径添加到PATH变量中。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

117

2023.10.26

idea如何集成Tomcat
idea如何集成Tomcat

idea集成Tomcat的步骤:1、添加Tomcat服务器配置;2、配置项目部署;3、运行Tomcat服务器;4、访问项目;5、注意事项;6、关闭Tomcat服务器。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

173

2024.02.23

怎么查看Tomcat源代码
怎么查看Tomcat源代码

查看Tomcat源代码的步骤:1、下载Tomcat源代码;2、在IDEA中导入Tomcat源代码;3、查看源代码;4、理解Tomcat的工作原理;5、参与社区和贡献;6、注意事项;7、持续学习和更新;8、使用工具和插件。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

99

2024.02.23

常见的tomcat漏洞有哪些
常见的tomcat漏洞有哪些

常见的tomcat漏洞有:1、跨站脚本攻击;2、跨站请求伪造;3、目录遍历漏洞;4、缓冲区溢出漏洞;5、配置漏洞;6、第三方组件漏洞。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

170

2024.02.23

tomcat日志乱码怎么解决
tomcat日志乱码怎么解决

tomcat日志乱码的解决办法:1、修改tomcat的日志编码设置;2、检查ide的编码设置;3、检查操作系统的编码设置;4、使用过滤器处理日志;5、检查外部系统的编码设置;6、检查文件编码方式等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

158

2024.02.23

weblogic和tomcat有哪些区别
weblogic和tomcat有哪些区别

weblogic和tomcat的区别:1、功能;2、性能;3、规模;4、价格;5、安全性;6、配置和管理;7、社区支持;8、集成能力;9、升级和更新;10、可靠性。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

200

2024.02.23

tomcat和nginx有哪些区别
tomcat和nginx有哪些区别

tomcat和nginx的区别:1、应用领域;2、性能;3、功能;4、配置;5、安全性;6、扩展性;7、部署复杂性;8、社区支持;9、成本;10、日志管理。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

244

2024.02.23

tomcat启动闪退怎么解决
tomcat启动闪退怎么解决

tomcat启动闪退的解决办法:1、检查java环境;2、检查环境变量配置;3、检查端口被占用;4、检查配置文件编码;5、检查启动时需要的配置文件;6、检查相关文件是否丢失;7、检查防火墙和杀毒软件设置。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

169

2024.02.23

TypeScript类型系统进阶与大型前端项目实践
TypeScript类型系统进阶与大型前端项目实践

本专题围绕 TypeScript 在大型前端项目中的应用展开,深入讲解类型系统设计与工程化开发方法。内容包括泛型与高级类型、类型推断机制、声明文件编写、模块化结构设计以及代码规范管理。通过真实项目案例分析,帮助开发者构建类型安全、结构清晰、易维护的前端工程体系,提高团队协作效率与代码质量。

26

2026.03.13

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Excel 教程
Excel 教程

共162课时 | 21.3万人学习

成为PHP架构师-自制PHP框架
成为PHP架构师-自制PHP框架

共28课时 | 2.6万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号