讲师中心 微信公众号
AI工具推荐 视频效率加速

如何在 Android 中准确区分视频与图像文件以避免崩溃

风强同学_7504

风强同学_7504

发布时间:2026-07-05 11:08:20

|

157人浏览过

|

来源于php中文网

原创

如何在 Android 中准确区分视频与图像文件以避免崩溃

本文介绍通过读取文件头部字节(magic number)精准识别媒体文件类型的方法,避免仅依赖 mime 类型导致的安全隐患和崩溃问题,适用于图片比对场景的健壮性增强。

本文介绍通过读取文件头部字节(magic number)精准识别媒体文件类型的方法,避免仅依赖 mime 类型导致的安全隐患和崩溃问题,适用于图片比对场景的健壮性增强。

在 Android 开发中,当应用需严格区分图像与视频(例如仅对图片触发比对弹窗),仅靠 ContentResolver.getType() 获取 MIME 类型是不安全的——攻击者可篡改文件扩展名或伪造 MIME 头,导致非图像文件绕过校验,最终在后续图像处理逻辑中引发 IllegalArgumentException 或 NullPointerException,造成崩溃。

更可靠的方式是基于文件魔数(Magic Number)进行二进制签名校验:每种图像格式(如 JPEG、PNG、WebP、GIF)在文件开头固定位置包含唯一字节序列(即“魔数”),该特征由规范定义、难以伪造,且不受文件名或声明 MIME 影响。

以下为 Kotlin 实现示例,用于在 onActivityResult 中拦截非图像文件:

Android Adb Skill
Android Adb Skill

Android 开发调试技能,通过系统 ADB 工具操作 Android 设备。以下场景必须触发此技能:(1) 直接 ADB 操作——安装 APK、查看设备列表、抓取 logcat 日志、查看已安装应用、清除应用数据、截图、重启设备、拉取/推送文件、查看 CPU/内存/电池信息、adb shell 操作;(2)...

下载
private fun isImageFile(uri: Uri, context: Context): Boolean {
    return try {
        val inputStream = context.contentResolver.openInputStream(uri) ?: return false
        val header = ByteArray(12) // 覆盖常见图像头所需最大长度(如 JPEG: 0xFFD8, PNG: 0x89504E47, WebP: 0x52494646...)
        val read = inputStream.read(header)
        inputStream.close()
        if (read < 4) return false

        when {
            header[0] == 0xFF.toByte() && header[1] == 0xD8.toByte() -> true // JPEG
            header[0] == 0x89.toByte() && header[1] == 0x50.toByte() &&
            header[2] == 0x4E.toByte() && header[3] == 0x47.toByte() -> true // PNG
            header[0] == 0x47.toByte() && header[1] == 0x49.toByte() &&
            header[2] == 0x46.toByte() && header[3] == 0x38.toByte() &&
            (header[4] == 0x37.toByte() || header[4] == 0x39.toByte()) -> true // GIF87a / GIF89a
            header[0] == 0x52.toByte() && header[1] == 0x49.toByte() &&
            header[2] == 0x46.toByte() && header[3] == 0x46.toByte() &&
            header[8] == 0x57.toByte() && header[9] == 0x45.toByte() &&
            header[10] == 0x42.toByte() && header[11] == 0x50.toByte() -> true // WebP
            else -> false
        }
    } catch (e: Exception) {
        Log.w("MediaValidator", "Failed to read file header", e)
        false
    }
}

将该校验集成到原有逻辑中,修改 onActivityResult 的关键分支:

if (newUri != null && pictureDescriptionAndCompression == SiteSurveyTypeProgressViewModel.COMPRESSED) {
    progressDialogMediaCompress?.dismiss()

    // ✅ 新增校验:仅图像才进入比对流程
    if (isImageFile(newUri, requireContext())) {
        processViewModel.updateMediaCount(newUri)
        switchToUI(UiType.COMPARE_MEDIA_DIALOG_FRAGMENT, args = Bundle().apply {
            putParcelable(KEY_MEDIA_URI, newUri)
        }, parentFragmentManager)
    } else {
        // 视频/非法文件:跳过比对,直接存入媒体列表
        processViewModel.updateMediaCount(newUri) // 或调用专用视频处理逻辑
        Toast.makeText(context, "已上传视频,无需图片比对", Toast.LENGTH_SHORT).show()
    }
}

注意事项:

  • 始终使用 ContentResolver.openInputStream() 而非 FileInputStream,确保兼容 content:// URI(如相册、文档选择器返回路径);
  • 魔数校验需覆盖足够字节数(本例取 12 字节),尤其对 WebP 等需检查偏移量的格式;
  • 生产环境建议封装为独立工具类,并补充更多格式(如 BMP、HEIC)及单元测试;
  • 若需支持 HEIF(.heic)、AVIF 等新兴格式,需查阅其规范魔数并扩展判断逻辑;
  • 此方案不替代服务端校验,客户端验证仅为用户体验与稳定性兜底。

通过魔数校验替代 MIME 依赖,既提升了文件类型识别的鲁棒性,又从根本上规避了因误触视频文件导致的 UI 崩溃,使图片比对功能真正“按需触发”,保障核心流程稳定可靠。

热门AI工具

更多
豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

Lovart
Lovart Hot

一款面向视觉设计创作的AI设计平台,可通过智能体和画布工作流辅助制作海报、Logo、网页、PPT及其他视觉内容。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

Atoms
Atoms Hot

Atoms是一款AI智能体工具,第一支自动构建真实业务的 AI 团队。

超级简历WonderCV

一款AI办公效率工具,主要用于免费求职简历模版下载制作,应届生职场人必备简历制作神器,适合需要提升相关任务效率的用户。

LibLibAI
LibLibAI Hot

一款AI视频创作工具,主要用于国内领先的AI创意平台,以海量模型、低门槛操作与“创作-分享-商业化”生态,让小白与专业创作者都能高效实现图文乃至视频创意表达,适合需要提升相关任务效率的用户。

二狗PPT
二狗PPT Hot

一款AI演示文稿工具,主要用于专为中式职场打造的AI PPT生成工具,适合需要提升相关任务效率的用户。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

PixPix
PixPix Hot

PixPix是一款面向电商视觉生产的AI商品图生成工具。

相关专题

更多
android开发三大框架
android开发三大框架

android开发三大框架是XUtil框架、volley框架、ImageLoader框架。本专题为大家提供android开发三大框架相关的各种文章、以及下载和课程。

882

2023.08.14

android是什么系统
android是什么系统

Android是一种功能强大、灵活可定制、应用丰富、多任务处理能力强、兼容性好、网络连接能力强的操作系统。本专题为大家提供android相关的文章、下载、课程内容,供大家免费下载体验。

2527

2023.08.22

android权限限制怎么解开
android权限限制怎么解开

android权限限制可以使用Root权限、第三方权限管理应用程序、ADB命令和Xposed框架解开。详细介绍:1、Root权限,通过获取Root权限,用户可以解锁所有权限,并对系统进行自定义和修改;2、第三方权限管理应用程序,用户可以轻松地控制和管理应用程序的权限;3、ADB命令,用户可以在设备上执行各种操作,包括解锁权限;4、Xposed框架,用户可以在不修改系统文件的情况下修改应用程序的行为和权限。

4677

2023.09.19

android重启应用的方法有哪些
android重启应用的方法有哪些

android重启应用有通过Intent、PendingIntent、系统服务、Runtime等方法。本专题为大家提供Android相关的文章、下载、课程内容,供大家免费下载体验。

585

2023.10.18

Android语音播放功能实现方法
Android语音播放功能实现方法

实现方法有使用MediaPlayer实现、使用SoundPool实现两种。可以根据具体的需求选择适合的方法进行实现。想了解更多语音播放的相关内容,可以阅读本专题下面的文章。

924

2024.03.01

PixTV AI视频生成与无限画布创作
PixTV AI视频生成与无限画布创作

PixTV专题整理AI视频与视觉内容创作相关功能使用教程,涵盖AI生图、视频生成、无限画布、多模型创作、素材管理、声音音乐及视频剪辑等功能,帮助用户快速掌握PixTV从创意到成片的完整制作方法。

0

2026.09.29

Buffalo框架数据库开发全教程
Buffalo框架数据库开发全教程

本专题围绕Buffalo框架数据库开发,讲解database.yml多环境配置、soda与fizz迁移生成回滚、模型结构体标签、增删改查与条件查询、一对多与多对多关联、数据校验、回调钩子、事务处理及原生SQL执行能力。

200

2026.09.23

Buffalo框架路由与请求处理实操指南
Buffalo框架路由与请求处理实操指南

本专题讲解Buffalo框架路由与请求处理机制,涵盖路由注册与分组、资源路由、Handler编写规范、Context上下文方法、参数绑定、中间件编写挂载、Session与Cookie读写、Flash消息及错误页面定制方法。

120

2026.09.23

Buffalo框架零基础入门教程
Buffalo框架零基础入门教程

本专题整理Buffalo框架入门内容,涵盖Go环境准备、buffalo CLI安装、新项目生成、目录结构说明、dev热加载启动、数据库连接配置与常见报错排查,帮助新手按约定优于配置的思路跑通第一个Buffalo框架应用。

100

2026.09.23

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Excel 教程
Excel 教程

共162课时 | 43.6万人学习

Java 教程
Java 教程

共578课时 | 188.2万人学习

Uniapp从零开始实现新闻资讯应用
Uniapp从零开始实现新闻资讯应用

共64课时 | 9.4万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn