本质是readfile()一次性加载全量文件至内存引发OOM或超时;应改用fpassthru()或fread分块读取+flush输出,并关闭输出缓冲、调优Nginx/FPM超时与缓冲配置。

PHP 8.2 下载大文件失败,本质不是 PHP 版本问题,而是 readfile() 把整个文件一次性读进内存导致 OOM(内存溢出)或超时,尤其在默认配置下极易触发。
为什么 readfile() 在 PHP 8.2 上更容易失败
PHP 8.2 默认内存限制(memory_limit)和脚本执行时间(max_execution_time)没变,但现代项目常处理几十 MB 甚至 GB 级资源文件;readfile() 不分段、不释放、不流控,直接加载全量内容到内存,超出限制就静默中断——浏览器端表现为“下载完成但文件损坏”或“卡住后断连”,服务器日志里却无报错。
- 常见现象:下载 ZIP/PDF/视频时,文件大小刚过几 MB 就出错,
php -v和phpinfo()都正常,error_log里找不到对应记录 - PHP 8.2 比旧版更严格校验输出缓冲和 headers,若中间被其他扩展(如 Xdebug、opcache)干扰,也可能提前终止输出流
- Apache/Nginx 若启用了 gzip 压缩,又没正确设置
Content-Encoding,会与分块传输冲突
用 fpassthru() + 分块读取替代 readfile()
核心思路是绕过内存加载,用文件指针逐块读取、立即输出、及时刷新缓冲区。比 readfile() 更可控,也兼容 PHP 8.2 的 strict header 检查。
- 必须设好响应头:
Content-Type: application/octet-stream、Content-Transfer-Encoding: binary、Content-Disposition: attachment; filename="xxx",否则浏览器可能解析成 HTML 或乱码 - 关闭输出缓冲:
ob_end_clean()或if (ob_get_level()) ob_end_flush(),防止缓冲区残留干扰 - 推荐每次读取 8192 字节(1KB × 8),太小增加系统调用开销,太大仍可能压垮低配机器
- 示例关键片段:
header('Content-Type: application/octet-stream');
header('Content-Transfer-Encoding: binary');
header('Content-Disposition: attachment; filename="' . basename($file_path) . '"');
header('Content-Length: ' . filesize($file_path));
readfile($file_path); // ← 这行要删掉
$fp = fopen($file_path, 'rb');
if ($fp) {
while (!feof($fp) && connection_status() === CONNECTION_NORMAL) {
echo fread($fp, 8192);
flush();
usleep(10000); // 可选:限速防打爆带宽
}
fclose($fp);
}
Linux/Nginx 下还要检查 fastcgi_buffering 和 client_max_body_size
即使 PHP 层逻辑正确,Nginx 也可能在代理层截断大文件响应。这不是 PHP 错,但表现一模一样。
立即学习“PHP免费学习笔记(深入)”;
-
fastcgi_buffering off;必须加在location ~ \.php$块内,否则 Nginx 会缓存整个响应再吐给浏览器,导致超时或内存耗尽 -
client_max_body_size 0;(或设为足够大,如2G)防止上传阶段就拦截,虽然下载不涉及 body,但某些反向代理配置会误判 - 确认
fastcgi_read_timeout≥ 300(秒),避免大文件传输中途被 Nginx 主动断连 - Apache 用户则需检查
LimitRequestBody和Timeout指令
别忽略 PHP-FPM 的 request_terminate_timeout 和 rlimit_core
FPM 池级配置常被当成“只管 CGI”,但它对长连接下载有决定性影响——哪怕你的脚本没超时,FPM 进程也可能主动 kill 掉它。
- 在
/etc/php/8.2/fpm/pool.d/www.conf(路径依系统而异)中检查:request_terminate_timeout = 300(不是max_execution_time!) -
rlimit_core = unlimited可防止因资源限制触发 core dump 导致进程退出 - 如果用宝塔等面板,这些参数默认被隐藏,得手动编辑配置文件并
systemctl reload php8.2-fpm - 验证是否生效:
php-fpm8.2 -t测试语法,systemctl status php8.2-fpm看最近是否有 restart 记录
最易被忽略的是:你以为在改 PHP 配置,其实 Nginx 或 FPM 已经悄悄把请求掐断了。先确认 curl -I http://yoursite.com/download.php 返回的 Content-Length 是否准确,再看 access.log 里状态码是不是 200 —— 很多“下载失败”根本没走到 PHP 层。



















