文件上传下载
文件的下载
文件的下载去看Servlet的响应部分,那里有写
文件上传的注意事项
面试时人家问你怎么调优,就是这四句话
- 为保证服务器安全,上传文件应该放在外界无法直接访问的目录下,比如放于WEB-INF目录下。
- 为防止文件覆盖的现象发生,要为上传文件产生一个唯一的文件名
- 要限制上传文件的最大值。
- 可以限制上传文件的类型,在收到上传文件名时,判断后缀名是否合法。
Maven依赖
<!-- https://mvnrepository.com/artifact/commons-fileupload/commons-fileupload -->
<dependency>
<groupId>commons-fileupload</groupId>
<artifactId>commons-fileupload</artifactId>
<version>1.4</version>
</dependency>
<!-- https://mvnrepository.com/artifact/commons-io/commons-io -->
<dependency>
<groupId>commons-io</groupId>
<artifactId>commons-io</artifactId>
<version>2.4</version>
</dependency>
详解需要用到的类
ServletFileUpload
负责处理上传的文件数据,并将表单中每个输入项封装成一个 Fileltem
对象,在使用 ServletFileUpload
对象解析请求时需要 DiskFileltemFactory
对象。所以,我们需要在进行解析工作前构造好 DiskFileltemFactory
对象,通过 ServletFileUpload
对象的构造方法或 setFileltemFactory()
方法设置 ServletFileUpload
对象的 fileltemFactory
属性。
FileItem类
html页面需要有一个 <input type="file" name="file1">
表单如果包含一个文件上传输入项的话,这个表单的 enctype 属性就必须设置为 multipart/form-data
【常用方法介绍】
// isFormField 方法用于判断FileItem类对象封装的数据是一个普通文本表单还是一个文件表单,如果是普通表单则返回true,否则返回false
boolean isFormField();
// getFileName 方法用于返回表单标签name属性的值
String getFileName();
// getString 方法用于将FileItem对象中保存的数据流内容以一个字符串返回
String getString();
// getName 方法用于获得文件上传的数据内容
String getName();
// 以流的形式返回上传文件的数据内容
InputStream getInputStream();
// delete 方法用来清空 FileItem 类对象中存放的主体内容
// 如果主体内容被保存在临时文件中,delete方法将删除该临时文件
void delete();
ServletFileUpload类
ServletFileUpload
负责处理上传的文件数据;并将表单中每个输入项封装成一个 Fileltem
对象中.使用其 parseRequest(HttpServletRequest)
方法可以将通过表单中每一个 HTML 标签提交的数据封装成一个 Fileltem
对象,然后以 List列表
的形式返回。使用该方法处理上传文件简单易用。
代码示例
import org.apache.commons.fileupload.FileItem;
import org.apache.commons.fileupload.FileUploadException;
import org.apache.commons.fileupload.ProgressListener;
import org.apache.commons.fileupload.disk.DiskFileItemFactory;
import org.apache.commons.fileupload.servlet.ServletFileUpload;
import javax.servlet.ServletContext;
import javax.servlet.ServletException;
import javax.servlet.http.HttpServlet;
import javax.servlet.http.HttpServletRequest;
import javax.servlet.http.HttpServletResponse;
import java.io.*;
import java.util.List;
import java.util.UUID;
public class FileServlet extends HttpServlet {
protected void doPost(HttpServletRequest request, HttpServletResponse response) {
//判断上传的表单是普通表单还是带文件的表单
//判断请求是否包含文件
if (!ServletFileUpload.isMultipartContent(request)) {
//说明这是一个普通的表单,终止方法运行
return;
}
//创建上传文件的保存路径,建议在WEB-INF路径下,安全,用户无法直接访问上传的文件
//获取全局Servlet上下文
ServletContext servletContext = this.getServletContext();
//获取绝对路径
String uploadPath = servletContext.getRealPath("/WEB-INF/upload");
//判断该文件是否存在(这里是判断路径)
File uploadFile = new File(uploadPath);
//如果不存在
if (!uploadFile.exists()) {
//创建这个目录
uploadFile.mkdir();
}
//缓存,临时文件 (缓存之后会在mybatis中学习)
//临时路径,假如文件超过了预期的大小,我们就把他放到一个临时文件中,过几天自动删除,或者提醒用户转存为永久
String tmpPath = servletContext.getRealPath("/WEB-INF/tmp");
File tmpFile = new File(tmpPath);
if (!tmpFile.exists()) {
tmpFile.mkdir();
}
//处理上传的文件,一般都要通过流来获取,我们可以使用request.getInputStream()方法获取原生态的文件上传流,但是十分麻烦
//建议使用 Apache 的文件上传组件 common-fileupload 来实现,它需要依赖于commons-io组件
//1,创建 DiskFileItemFactory 磁盘文件的工厂对象,处理文件上传的路径或者文件大小的限制
DiskFileItemFactory factory = getDiskFileItemFactory(tmpFile);
//2,获取ServletFileUpload
ServletFileUpload upload = getServletFileUpload(factory);
//3,处理上传的文件
try { // upload.parseRequest(request) 需要抛的异常
String msg = upLoadParseRequest(upload, request, uploadPath);
//servlet请求转发消息
request.setAttribute("msg", msg);
request.getRequestDispatcher("info.jsp").forward(request, response);
} catch (FileUploadException e) {
e.printStackTrace();
} catch (IOException i){
i.printStackTrace();
} catch (ServletException s){
s.printStackTrace();
}
}
//必须使用post,所以doGet方法没有用
/*
protected void doGet(HttpServletRequest request, HttpServletResponse response) throws IOException {
}
*/
public static DiskFileItemFactory getDiskFileItemFactory(File tmpFile) {
DiskFileItemFactory factory = new DiskFileItemFactory();
//通过这个工厂设置一个缓冲区,当上传的文件大于这个缓冲区的时候,将他放到临时文件中
factory.setSizeThreshold(1024 * 1024); //设置缓存区大小为1M,也可以不写,有默认值
factory.setRepository(tmpFile); //临时文件的保存目录,需要一个file对象
return factory;
}
public static ServletFileUpload getServletFileUpload(DiskFileItemFactory factory) {
/*
ServletFileUpload 负责处理上传的文件数据,并将表单中每个输入项(除按钮外的每个input) 封装成一个 FiLeItem 对象,
在使用 servletFileUpLoad 对象解析请求时需要 DiskFiLeItemFactory 对象。
所以,我们需要在进行解析工作前构造好 DiskFileItemFactory 对象,
通过 ServletFiLeUpLoad 对象的构造方法或 setFileItemFactory() 方法设置 ServletFiLeUpLoad 对象的 fileItemFactory 属性。
*/
ServletFileUpload upload = new ServletFileUpload(factory);
//监听文件上传进度
upload.setProgressListener(new ProgressListener() {
//pBytesRead: 已经读取到的文件大小
//pContentLength: 文件大小
public void update(long pBytesRead, long pContentLength, int pItems) {
System.out.println("文件总大小:" + pContentLength + " 已上传:" + pBytesRead);
}
});
//处理乱码问题
//如果不设置的话,就是默认的 ISO-8859-1
upload.setHeaderEncoding("UTF-8");
//设置单个文件的最大 大小限制
upload.setFileSizeMax(1024 * 1024 * 10);
//一共能够上传文件的大小
//1024 = 1KB * 1024 = 1MB * 10 = 10MB
upload.setSizeMax(1024 * 1024 * 10);
return upload;
}
public static String upLoadParseRequest(ServletFileUpload upload, HttpServletRequest request, String uploadPath) throws FileUploadException, IOException {
String msg = "";
//解析前端请求,封装成一个FileItem对象,需要从 ServletFileUpload 对象中获取
List<FileItem> fileItems = upload.parseRequest(request);
//fileItems中可能有很多个请求,所以我们需要遍历
//fileItem 每一个表单输入项对象
for (FileItem fileItem : fileItems) {
//判断该请求是不是文件输入项
//如果不是文件输入项
if (fileItem.isFormField()) {
// getFieldName 指的是前端表单控件的name
String name = fileItem.getFieldName();
String value = fileItem.getString("UTF-8"); //获取处理乱码后的值
//不是的话就正常处理
System.out.println(name + ": " + value);
} else {
//如果是文件输入项
//=================================处理文件==================================//
//拿到文件上传的名字
String uploadFileName = fileItem.getName();
System.out.println("上传的文件名:"+uploadFileName);
//可能存在文件名不合法的情况
if (uploadFileName == null || uploadFileName.trim().equals("")) {
//跳过当前循环
continue;
}
//获得上传的文件名 获取最后一个/后面的名字
String fileName = uploadFileName.substring(uploadFileName.lastIndexOf("/") + 1);
//获得文件的后缀名
String fileExtName = uploadFileName.substring(uploadFileName.lastIndexOf(".") + 1);
/*
如果文件后缀名 fileExtName 不是我们所需要的,就直接return,不处理,告诉用户文件类型不对
*/
System.out.println("文件后缀名:"+fileExtName);
//=================================存放地址==================================//
//可以使用UUID(唯一识别的通用码),保证文件名唯一
//UUID.randomUUID() ,随机生成一个唯一识别的通用码
String uuidPath = UUID.randomUUID().toString();
//存放的路径是 uploadPath
//文件真实存在的路径 realPath
String realPath = uploadPath + "/" + uuidPath;
//给文件创建一个单独的目录
File realPathFile = new File(realPath);
if (!realPathFile.exists()) {
realPathFile.mkdir();
}
//=================================文件传输==================================//
//获取文件上传的流
InputStream inputStream = fileItem.getInputStream();
//创建一个文件输出流
//realPath = 真实的文件夹
//查了一个文件,加上输出文件的名字+"/"+uuidFileName
FileOutputStream fos = new FileOutputStream(realPath + "/" + fileName);
//创建缓冲区
byte[] buffer = new byte[1024 * 1024];
//判断是否读取完毕
int len = 0;
//如果大于0说明还存在数据
while ((len = inputStream.read(buffer)) > 0) {
fos.write(buffer, 0, len);
}
//关闭流
fos.close();
inputStream.close();
msg = "文件上传成功";
//文件上传成功,清除临时文件
fileItem.delete();
/*
文件如果找不到,就去发布的路径下找WEB-INF
看看能不能找到
*/
}
}
return msg;
}
}