讲师中心 微信公众号
AI工具推荐 视频效率加速

Scala Play框架如何处理XML文件上传 MultipartFormData

落浩小哥_1888

落浩小哥_1888

发布时间:2026-02-02 08:13:33

|

925人浏览过

|

来源于php中文网

原创

Play 2.8+ 中需手动提取 FilePart 并用禁用 DTD 的 SAXParser 安全解析 XML,避免 OOM 和 XXE;request.body.asMultipartFormData() 返回 null 多因 enctype、HTTP 方法、路由或 Content-Type 错误。

scala play框架如何处理xml文件上传 multipartformdata

Play 2.8+ 中如何接收 XML 文件上传(MultipartFormData)

Play 默认不自动解析 multipart 请求中的 XML 文件体——它只把整个 part 当作原始字节流或字符串处理,不会像 JSON 那样触发隐式反序列化。你必须手动提取 FilePart,再读取其内容并解析为 XML。

request.body.asMultipartFormData() 返回 null 的常见原因

这个方法返回 null 通常不是因为没传文件,而是请求根本没走对路:

  • 前端没设 enctype="multipart/form-data"(比如用 application/json 发送)
  • HTTP 方法不是 POST 或 PUT
  • Play 路由没匹配到对应 action(比如用了 GET 路由去接上传)
  • Content-Type 头缺失或格式错误(如写成 multipart/form-data; 少了 boundary)

检查日志里是否有 WARN - Body parser failed: MultipartFormData body parsing failed,这说明解析器中途放弃了。

安全地读取并解析 XML 文件内容(避免 OOM 和 XXE)

直接调用 filePart.ref().path 拿到临时文件路径后,不能用 scala.xml.XML.load() —— 它默认启用 DTD 解析,存在 XXE 漏洞;也不能无限制读大文件进内存。

Wechat HTML Publisher
Wechat HTML Publisher

直接上传HTML富文本到微信公众号草稿箱。支持完整的HTML格式,无需Markdown转换。

下载
import javax.xml.parsers.SAXParserFactory
import org.xml.sax.helpers.DefaultHandler
import play.api.mvc._
<p>def uploadXml = Action(parse.multipartFormData) { request =>
request.body.file("xmlFile") match {
case Some(filePart) =>
val factory = SAXParserFactory.newInstance()
factory.setFeature("<a href="https://www.php.cn/link/bdc31e3996f71d8f34782dda5ea48511">https://www.php.cn/link/bdc31e3996f71d8f34782dda5ea48511</a>", true)
factory.setFeature("<a href="https://www.php.cn/link/4d1025a728b16caa6ca38ed00c663e68">https://www.php.cn/link/4d1025a728b16caa6ca38ed00c663e68</a>", false)
factory.setFeature("<a href="https://www.php.cn/link/a6668ef0ca3092b1efab304fbf65e4e6">https://www.php.cn/link/a6668ef0ca3092b1efab304fbf65e4e6</a>", false)</p><pre class='brush:php;toolbar:false;'>  val parser = factory.newSAXParser()
  val handler = new DefaultHandler() // 替换为你自己的逻辑
  parser.parse(filePart.ref().path.toFile, handler)

  Ok("XML parsed safely")
case None => BadRequest("Missing file part 'xmlFile'")

} }

关键点:

  • 用 SAXParser 替代 scala.xml.XML,控制内存占用
  • 显式禁用 DTD、外部实体(disallow-doctype-decl 等三项必须设为 true)
  • filePart.ref().path 是 Play 自动保存的临时文件,无需自己流式复制
  • 字段名 "xmlFile" 必须和 HTML 表单中 <input name="xmlFile" type="file"> 一致

如何在测试中模拟 XML 文件上传

用 Helpers.route() + MultipartFormData 构造体时,别直接塞字符串——Play 的测试工具链要求你提供 FilePart 的二进制数据和 MIME 类型:

import play.api.test._
import java.io.File
<p>val xmlBytes = "<root><item>test</item></root>".getBytes("UTF-8")
val formData = MultipartFormData[TemporaryFile](
dataParts = Map.empty,
files = Seq(
FilePart("xmlFile", "data.xml", Some("application/xml"), TemporaryFile("test.xml", xmlBytes))
),
badParts = Seq.empty
)</p><p>val request = FakeRequest(POST, "/upload").withMultipartFormDataBody(formData)
val result = route(app, request).get</p>

注意:TemporaryFile 构造器第二个参数是 Array[Byte],不是 String;MIME 类型写 "application/xml" 比 "text/xml" 更稳妥,部分浏览器和 Play 内部逻辑会据此做不同处理。

临时文件路径和解析时机容易混淆:Play 在 action 执行前就已把上传文件落地为磁盘临时文件,filePart.ref().path 是真实可读的路径,但该文件会在 action 返回后被自动清理——所以不要在异步逻辑里延迟读取,否则可能报 No such file。

热门AI工具

更多
切问学术

切问学术是一款AI论文写作工具,复旦大学NLP团队推出的AI学术智能体。

LibLibAI
LibLibAI Hot

一款AI视频创作工具,主要用于国内领先的AI创意平台,以海量模型、低门槛操作与“创作-分享-商业化”生态,让小白与专业创作者都能高效实现图文乃至视频创意表达,适合需要提升相关任务效率的用户。

讯飞绘文

讯飞绘文是一款由科大讯飞推出的一站式 AIGC 内容运营平台。

蛙蛙写作

一款AI论文写作工具,主要用于超级AI智能写作助手,适合需要提升相关任务效率的用户。

Lovart
Lovart Hot

一款面向视觉设计创作的AI设计平台,可通过智能体和画布工作流辅助制作海报、Logo、网页、PPT及其他视觉内容。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

立刻MV
立刻MV Hot

立刻MV是一款AI文本写作工具,AI 音乐视频(MV)创作工具。

相关专题

更多
json数据格式
json数据格式

JSON是一种轻量级的数据交换格式。本专题为大家带来json数据格式相关文章,帮助大家解决问题。

2035

2023.08.07

json是什么
json是什么

JSON是一种轻量级的数据交换格式,具有简洁、易读、跨平台和语言的特点,JSON数据是通过键值对的方式进行组织,其中键是字符串,值可以是字符串、数值、布尔值、数组、对象或者null,在Web开发、数据交换和配置文件等方面得到广泛应用。本专题为大家提供json相关的文章、下载、课程内容,供大家免费下载体验。

2962

2023.08.23

jquery怎么操作json
jquery怎么操作json

操作的方法有:1、“$.parseJSON(jsonString)”2、“$.getJSON(url, data, success)”;3、“$.each(obj, callback)”;4、“$.ajax()”。更多jquery怎么操作json的详细内容,可以访问本专题下面的文章。

996

2023.10.13

go语言处理json数据方法
go语言处理json数据方法

本专题整合了go语言中处理json数据方法,阅读专题下面的文章了解更多详细内容。

3339

2025.09.10

string转int
string转int

在编程中,我们经常会遇到需要将字符串(str)转换为整数(int)的情况。这可能是因为我们需要对字符串进行数值计算,或者需要将用户输入的字符串转换为整数进行处理。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

5759

2023.08.02

c语言中null和NULL的区别
c语言中null和NULL的区别

c语言中null和NULL的区别是:null是C语言中的一个宏定义,通常用来表示一个空指针,可以用于初始化指针变量,或者在条件语句中判断指针是否为空;NULL是C语言中的一个预定义常量,通常用来表示一个空值,用于表示一个空的指针、空的指针数组或者空的结构体指针。

529

2023.09.22

java中null的用法
java中null的用法

在Java中,null表示一个引用类型的变量不指向任何对象。可以将null赋值给任何引用类型的变量,包括类、接口、数组、字符串等。想了解更多null的相关内容,可以阅读本专题下面的文章。

1678

2024.03.01

pdf怎么转换成xml格式
pdf怎么转换成xml格式

将 pdf 转换为 xml 的方法:1. 使用在线转换器;2. 使用桌面软件(如 adobe acrobat、itext);3. 使用命令行工具(如 pdftoxml)。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

4264

2024.04.01

LLVM自定义Pass怎么写
LLVM自定义Pass怎么写

本专题聚焦LLVM自定义Pass开发,整理Pass类结构、run()方法、PreservedAnalyses、CMake构建、插件注册、-load-pass-plugin加载和测试用例编写流程。

100

2026.09.30

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
dev.java 官方:Learn Java
dev.java 官方:Learn Java

共0课时 | 0人学习

Java JDBC数据库连接官方教程
Java JDBC数据库连接官方教程

共0课时 | 0人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn