0

0

如何在Golang中压缩与解压文件_Golang文件压缩与解压实战

P粉602998670

P粉602998670

发布时间:2026-02-05 12:09:09

|

265人浏览过

|

来源于php中文网

原创

Go 标准库支持 zip/gzip 但无目录压缩/解压高层封装;压缩需用 filepath.Rel 生成安全相对路径并校验路径穿越;解压须 clean 路径、join 目标目录并用 filepath.Rel 验证落点;gzip 适用于单文件压缩(如 HTTP 响应),zip 用于多文件归档;大文件解压应增大 io.Copy 缓冲区。

如何在golang中压缩与解压文件_golang文件压缩与解压实战

Go 标准库原生支持 zipgzip,但不直接提供「压缩整个目录」或「自动解压嵌套子目录」的高层封装——这意味着你得自己遍历文件、处理路径、避免目录穿越漏洞,否则一不小心就会写错或被利用。

archive/zip 压缩目录时如何正确处理文件路径

标准库不会自动帮你把 os.FileInfo 转成 zip 内部路径;如果直接用 filepath.Abs() 或未清理的 filepath.Join(),压缩包里可能出现绝对路径(如 /home/user/project/file.txt),解压时可能覆盖系统文件。

  • 始终用 filepath.Rel(rootDir, fullPath) 获取相对于根目录的相对路径
  • 对结果调用 strings.ReplaceAll(relPath, "\\", "/") 统一为正斜杠(zip 规范要求)
  • 在写入 zip.FileHeader 前检查 strings.HasPrefix(relPath, ".."+string(filepath.Separator)),拒绝路径穿越
  • header.Name 必须是相对路径且不含盘符或前导 /,否则某些解压工具会报错或跳过

解压 zip 文件时如何防止目录穿越攻击

攻击者可构造恶意 zip 文件,让 header.Name../../../etc/passwd,若直接 os.Create(header.Name) 就会写到任意位置。

  • 对每个 zip.FileHeader.Name,先调用 filepath.Clean(),再检查是否仍以 ".." 开头或包含 ".."+string(filepath.Separator)
  • 确保所有解压目标路径都基于你指定的 destDir,用 filepath.Join(destDir, cleanName) 构造最终路径
  • 解压前用 os.Stat() 检查目标路径是否仍在 destDir 内:比较 filepath.Rel(destDir, absTargetPath) 是否无错误且不以 ".." 开头
  • 跳过 header.FileInfo().IsDir()true 但名字不以 "/" 结尾的条目(非法 zip 目录标记)

gzipzip 的适用场景怎么选

gzip 是单文件压缩zip 是归档+压缩,二者不可互换使用。误用会导致程序静默失败或读取乱码。

玄鲸Timeline
玄鲸Timeline

一个AI驱动的历史时间线生成平台

下载

立即学习go语言免费学习笔记(深入)”;

  • 只压缩一个文件(如日志、JSON 响应体)→ 用 gzip.Writer,速度快、开销小
  • 需要打包多个文件或保留目录结构 → 必须用 archive/zip,不能用 gzip 替代
  • HTTP 传输中设 Content-Encoding: gzip → 只能用 gzipzip 不被浏览器或多数 HTTP 客户端识别
  • gzip 不支持密码、不记录文件名;zip 支持但标准库不实现加密——要密码保护必须引入第三方库(如 github.com/knqyf263/go-zip

为什么 io.Copy 解压大文件时内存不涨但速度慢

看起来没内存泄漏,但实际可能是缓冲区太小导致系统调用频繁,尤其在 SSD 或网络文件系统上更明显。

  • io.Copy 默认用 32KB 缓冲区,对大文件不够高效;显式传入 bufio.NewReaderSize(f, 1(1MB)可显著提升吞吐
  • 解压 zip 中的单个大文件时,别用 zip.File.Open() 后直接 io.Copy,先检查 file.FileInfo().Size(),超阈值(如 100MB)考虑加进度回调或限速
  • 注意 zip.FileOpen() 返回的是 io.ReadCloser,务必在 deferdefer func() { _ = rc.Close() }() 中关闭,否则句柄泄漏
  • Windows 上解压符号链接或特殊权限文件会丢失元数据——archive/zip 本身不支持保存 ModeSymlink 等,这是设计限制,不是 bug

路径处理和安全校验是压缩解压中最容易被跳过的环节,而线上服务一旦出问题,往往就卡在这两步——不是压缩失败,而是解压时悄悄覆盖了配置文件或触发了沙箱逃逸。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
golang如何定义变量
golang如何定义变量

golang定义变量的方法:1、声明变量并赋予初始值“var age int =值”;2、声明变量但不赋初始值“var age int”;3、使用短变量声明“age :=值”等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

184

2024.02.23

golang有哪些数据转换方法
golang有哪些数据转换方法

golang数据转换方法:1、类型转换操作符;2、类型断言;3、字符串和数字之间的转换;4、JSON序列化和反序列化;5、使用标准库进行数据转换;6、使用第三方库进行数据转换;7、自定义数据转换函数。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

231

2024.02.23

golang常用库有哪些
golang常用库有哪些

golang常用库有:1、标准库;2、字符串处理库;3、网络库;4、加密库;5、压缩库;6、xml和json解析库;7、日期和时间库;8、数据库操作库;9、文件操作库;10、图像处理库。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

344

2024.02.23

golang和python的区别是什么
golang和python的区别是什么

golang和python的区别是:1、golang是一种编译型语言,而python是一种解释型语言;2、golang天生支持并发编程,而python对并发与并行的支持相对较弱等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

210

2024.03.05

golang是免费的吗
golang是免费的吗

golang是免费的。golang是google开发的一种静态强类型、编译型、并发型,并具有垃圾回收功能的开源编程语言,采用bsd开源协议。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

397

2024.05.21

golang结构体相关大全
golang结构体相关大全

本专题整合了golang结构体相关大全,想了解更多内容,请阅读专题下面的文章。

282

2025.06.09

golang相关判断方法
golang相关判断方法

本专题整合了golang相关判断方法,想了解更详细的相关内容,请阅读下面的文章。

196

2025.06.10

golang数组使用方法
golang数组使用方法

本专题整合了golang数组用法,想了解更多的相关内容,请阅读专题下面的文章。

581

2025.06.17

java return合集
java return合集

本专题整合看java中return关键词的用途,语句的使用等等内容,阅读专题下面的文章了解更多详细内容。

0

2026.02.05

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
WEB前端教程【HTML5+CSS3+JS】
WEB前端教程【HTML5+CSS3+JS】

共101课时 | 8.8万人学习

JS进阶与BootStrap学习
JS进阶与BootStrap学习

共39课时 | 3.2万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号