讲师中心 微信公众号
AI工具推荐 视频效率加速

如何在Java中解析 multipart/form-data 请求中的上传文件

云晨姑娘_9874

云晨姑娘_9874

发布时间:2026-01-10 21:24:15

|

390人浏览过

|

来源于php中文网

原创

如何在Java中解析 multipart/form-data 请求中的上传文件

本文介绍在java web服务端(如jax-rs或servlet环境)中,安全、高效地解析 multipart/form-data 请求以提取上传文件的正确方法,推荐使用 apache commons fileupload 库,避免手动解析带来的边界错误与编码风险。

在处理文件上传时,绝不要手动解析 multipart/form-data 流——其格式包含复杂的分隔符(boundary)、头字段、编码转换和潜在的二进制/文本混合内容。您当前服务端代码中用 BufferedReader 读取 request.getInputStream() 的方式会严重破坏原始字节流:BufferedReader 基于字符解码(默认平台编码),而文件内容(如 Excel 的 .xlsx)是二进制数据,会导致乱码、截断甚至解析失败。

✅ 正确做法:使用成熟稳定的 Apache Commons FileUpload 库(配合 commons-io)。它专为解析 multipart 请求设计,能自动识别表单字段与文件项、处理编码、支持内存/磁盘双缓冲,并兼容 Servlet 标准。

✅ 服务端集成步骤(以 JAX-RS + Servlet 容器为例)

  1. 添加依赖(Maven):

    Excel Auto Clean
    Excel Auto Clean

    自动整理Excel表格、去重、排序、生成报表

    下载
    <dependency>
     <groupId>commons-fileupload</groupId>
     <artifactId>commons-fileupload</artifactId>
     <version>1.5</version>
    </dependency>
    <dependency>
     <groupId>commons-io</groupId>
     <artifactId>commons-io</artifactId>
     <version>2.11.0</version>
    </dependency>
  2. 修改服务端方法(完整示例):

    立即学习“Java免费学习笔记(深入)”;

    @POST
    @Path("/createRequest")
    @Consumes(MediaType.MULTIPART_FORM_DATA) // 显式声明支持 multipart
    public Response createRequest(@Context HttpServletRequest request) {
     try {
         DiskFileItemFactory factory = new DiskFileItemFactory();
         // 可选:设置内存阈值(如 4MB),超限时自动写入临时文件
         factory.setSizeThreshold(4 * 1024 * 1024);
         // 可选:指定临时文件目录(生产环境建议显式设置)
         factory.setRepository(new File(System.getProperty("java.io.tmpdir")));
    
         ServletFileUpload upload = new ServletFileUpload(factory);
         upload.setHeaderEncoding("UTF-8"); // 关键!解决中文文件名乱码
         upload.setFileSizeMax(10 * 1024 * 1024); // 单文件最大 10MB
         upload.setSizeMax(20 * 1024 * 1024);     // 总请求最大 20MB
    
         List<FileItem> items = upload.parseRequest(request);
    
         for (FileItem item : items) {
             if (item.isFormField()) {
                 // 处理普通表单字段(如 id, lastModified)
                 String fieldName = item.getFieldName();
                 String value = item.getString("UTF-8");
                 System.out.println("Field: " + fieldName + " = " + value);
             } else {
                 // 处理上传文件
                 String fileName = item.getName();
                 if (fileName != null && !fileName.trim().isEmpty()) {
                     // 注意:IE 会传完整路径(如 c:\temp\file.xlsx),需截取文件名
                     fileName = Paths.get(fileName).getFileName().toString();
                     InputStream fileContent = item.getInputStream();
    
                     // ✅ 安全保存文件(示例:存到服务器指定目录)
                     Path targetPath = Paths.get("/opt/uploads/", fileName);
                     Files.createDirectories(targetPath.getParent());
                     Files.copy(fileContent, targetPath, StandardCopyOption.REPLACE_EXISTING);
    
                     System.out.println("Uploaded: " + fileName + " (" + item.getSize() + " bytes)");
                 }
             }
         }
    
         return Response.ok().entity("File uploaded successfully").build();
    
     } catch (FileUploadException e) {
         return Response.status(Response.Status.BAD_REQUEST)
                 .entity("Invalid file upload: " + e.getMessage()).build();
     } catch (IOException e) {
         return Response.status(Response.Status.INTERNAL_SERVER_ERROR)
                 .entity("Server error during upload").build();
     }
    }

⚠️ 重要注意事项

  • @Consumes(MediaType.MULTIPART_FORM_DATA) 是良好实践:明确告知框架该端点接受 multipart 请求(部分容器如 Jersey 会据此启用预处理)。
  • 务必调用 item.getName() 获取原始文件名,而非 item.getFieldName():后者返回的是 <input name="..."> 中的字段名(如 "file"),而 getName() 才是客户端提交的真实文件名。
  • 中文文件名必须设 upload.setHeaderEncoding("UTF-8"):否则 item.getName() 返回乱码(尤其在 Tomcat 8+ 默认 ISO-8859-1 下)。
  • 始终校验 item.getName() 是否为空或仅含路径分隔符:防御恶意构造的空文件名或路径遍历攻击(如 ../../etc/passwd)。
  • 生产环境必须设置 setFileSizeMax() 和 setSizeMax():防止拒绝服务攻击(DoS)。
  • 临时文件清理:FileItem 在方法结束后自动清理,无需手动删除;若需长期保留,请显式 item.write(new File(...)) 并确保异常时清理。

通过 Apache Commons FileUpload,您可将复杂、易错的 multipart 解析逻辑交由经过广泛验证的库处理,专注业务逻辑,大幅提升代码健壮性与可维护性。

热门AI工具

更多
UpDream
UpDream Hot

一款AI视频创作工具,主要用于哔哩哔哩推出的自研AI视频创作工具,适合需要提升相关任务效率的用户。

LibLibAI
LibLibAI Hot

一款AI视频创作工具,主要用于国内领先的AI创意平台,以海量模型、低门槛操作与“创作-分享-商业化”生态,让小白与专业创作者都能高效实现图文乃至视频创意表达,适合需要提升相关任务效率的用户。

Seko
Seko Hot

一款AI视频创作工具,主要用于商汤科技推出的创编一体的AI短视频创作Agent,适合需要提升相关任务效率的用户。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

讯飞绘文

讯飞绘文是一款由科大讯飞推出的一站式 AIGC 内容运营平台。

Loomy
Loomy Hot

一款AI工具,主要用于科大讯飞发布的桌面级 AI 助理,比 OpenClaw 更易用、更安全!,适合需要提升相关任务效率的用户。

超级简历WonderCV

一款AI办公效率工具,主要用于免费求职简历模版下载制作,应届生职场人必备简历制作神器,适合需要提升相关任务效率的用户。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

相关专题

更多
如何配置Tomcat环境变量
如何配置Tomcat环境变量

配置Tomcat环境变量需要在系统中添加CATALINA_HOME变量,并将Tomcat的安装路径添加到PATH变量中。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

645

2023.10.26

idea如何集成Tomcat
idea如何集成Tomcat

idea集成Tomcat的步骤:1、添加Tomcat服务器配置;2、配置项目部署;3、运行Tomcat服务器;4、访问项目;5、注意事项;6、关闭Tomcat服务器。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

284

2024.02.23

怎么查看Tomcat源代码
怎么查看Tomcat源代码

查看Tomcat源代码的步骤:1、下载Tomcat源代码;2、在IDEA中导入Tomcat源代码;3、查看源代码;4、理解Tomcat的工作原理;5、参与社区和贡献;6、注意事项;7、持续学习和更新;8、使用工具和插件。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

469

2024.02.23

常见的tomcat漏洞有哪些
常见的tomcat漏洞有哪些

常见的tomcat漏洞有:1、跨站脚本攻击;2、跨站请求伪造;3、目录遍历漏洞;4、缓冲区溢出漏洞;5、配置漏洞;6、第三方组件漏洞。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

265

2024.02.23

tomcat日志乱码怎么解决
tomcat日志乱码怎么解决

tomcat日志乱码的解决办法:1、修改tomcat的日志编码设置;2、检查ide的编码设置;3、检查操作系统的编码设置;4、使用过滤器处理日志;5、检查外部系统的编码设置;6、检查文件编码方式等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

328

2024.02.23

weblogic和tomcat有哪些区别
weblogic和tomcat有哪些区别

weblogic和tomcat的区别:1、功能;2、性能;3、规模;4、价格;5、安全性;6、配置和管理;7、社区支持;8、集成能力;9、升级和更新;10、可靠性。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

329

2024.02.23

tomcat和nginx有哪些区别
tomcat和nginx有哪些区别

tomcat和nginx的区别:1、应用领域;2、性能;3、功能;4、配置;5、安全性;6、扩展性;7、部署复杂性;8、社区支持;9、成本;10、日志管理。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

541

2024.02.23

tomcat启动闪退怎么解决
tomcat启动闪退怎么解决

tomcat启动闪退的解决办法:1、检查java环境;2、检查环境变量配置;3、检查端口被占用;4、检查配置文件编码;5、检查启动时需要的配置文件;6、检查相关文件是否丢失;7、检查防火墙和杀毒软件设置。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

302

2024.02.23

Buffalo框架数据库开发全教程
Buffalo框架数据库开发全教程

本专题围绕Buffalo框架数据库开发,讲解database.yml多环境配置、soda与fizz迁移生成回滚、模型结构体标签、增删改查与条件查询、一对多与多对多关联、数据校验、回调钩子、事务处理及原生SQL执行能力。

60

2026.09.23

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Excel 教程
Excel 教程

共162课时 | 43.3万人学习

成为PHP架构师-自制PHP框架
成为PHP架构师-自制PHP框架

共28课时 | 3.5万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn