0

0

Go新手如何做一个文件上传服务_Go上传功能实战

P粉602998670

P粉602998670

发布时间:2026-01-31 09:39:09

|

973人浏览过

|

来源于php中文网

原创

HTTP请求体r.Body是单次可读流,未缓冲;若中间件等提前读取或解析(如ParseForm/ParseMultipartForm),handler中再读将得空或io.EOF;ParseMultipartForm需指定内存上限,大文件需合理设置。

go新手如何做一个文件上传服务_go上传功能实战

为什么 http.HandleFunc 里直接读 r.Body 会失败?

因为 Go 的 HTTP 请求体(r.Body)是单次可读的流,且默认未做缓冲。如果中间件、日志或框架提前调用过 r.Body.Read()(比如解析了表单),再在 handler 里读就会返回空或 io.EOF

  • 上传文件必须用 r.ParseMultipartForm()r.ParseForm() 预解析,否则 multipart.Reader 拿不到字段
  • r.FormValue("xxx") 只对已解析的表单有效;没调 ParseXxx 就调,值为空
  • 大文件上传时,ParseMultipartForm(32 的参数是内存上限(这里是 32MB),超限会报 http: request body too large

如何用 req.MultipartReader() 安全读取文件流?

绕过自动解析、手动控制流,适合大文件或需要校验/转换的场景。关键点是:不调 ParseMultipartForm,直接从 r.Body 构造 multipart.Reader,再逐 part 处理。

  • 先检查 r.Header.Get("Content-Type") 是否以 multipart/form-data 开头,否则拒绝
  • multipart.NewReader(r.Body, boundary),其中 boundary 要从 Content-Type 头里提取,不能硬编码
  • 每个 partHeader.Get("Content-Disposition") 必须含 filename= 才视为文件,否则可能是普通字段
  • 务必用 io.CopyN(dst, part, maxFileSize) 限制写入大小,防止磁盘打满

保存文件前必须检查的三件事

跳过校验直接 os.Create 是生产事故高发区。

阳光订餐系统
阳光订餐系统

欢迎使用阳光订餐系统,本系统使用PHP5+MYSQL开发而成,距离上一个版本1.2.8发布已经有一年了。本系统集成了留言本,财务管理,菜单管理,员工管理,安全管理,WAP手机端等功能,并继续继承1.X老版本简单、实用、美观的特点,在老版本上的基础上做了如下更新:1.更简洁的前台与后台,菜单及功能布局更合理。2.更合理的文件结构,合理适度的模板机制以及OO运用,更易于理解的代码,更适于二次开发;3.

下载
  • 文件名要 sanitize:filepath.Base(filename) 去掉路径遍历(如 ../../etc/passwd
  • 扩展名要白名单校验:strings.HasSuffix(strings.ToLower(name), ".jpg"),禁用 .php.js 等可执行后缀
  • 目标目录需预先存在且可写:os.MkdirAll(uploadDir, 0755),否则 os.Createno such file or directory

完整可运行的上传 handler 示例

这个示例支持单文件上传、基础校验、流式保存,无第三方依赖:

func uploadHandler(w http.ResponseWriter, r *http.Request) {
	if r.Method != "POST" {
		http.Error(w, "Method not allowed", http.StatusMethodNotAllowed)
		return
	}

	// 检查 Content-Type
	ct := r.Header.Get("Content-Type")
	if !strings.HasPrefix(ct, "multipart/form-data") {
		http.Error(w, "Bad Content-Type", http.StatusBadRequest)
		return
	}

	// 提取 boundary
	boundary, _ := mime.ParseMediaType(ct)
	if boundary == "" {
		http.Error(w, "No boundary in Content-Type", http.StatusBadRequest)
		return
	}

	mr, err := multipart.NewReader(r.Body, boundary["boundary"])
	if err != nil {
		http.Error(w, "Invalid multipart body", http.StatusBadRequest)
		return
	}

	const maxFileSize = 10 << 20 // 10MB
	for {
		part, err := mr.NextPart()
		if err == io.EOF {
			break
		}
		if err != nil {
			http.Error(w, "Read part failed", http.StatusInternalServerError)
			return
		}

		filename := part.FileName()
		if filename == "" {
			continue // skip non-file fields
		}

		// Sanitize filename
		cleanName := filepath.Base(filename)
		if cleanName == "." || cleanName == ".." {
			http.Error(w, "Invalid filename", http.StatusBadRequest)
			return
		}

		// Check extension
		ext := strings.ToLower(filepath.Ext(cleanName))
		switch ext {
		case ".jpg", ".jpeg", ".png", ".gif":
			// ok
		default:
			http.Error(w, "Unsupported file type", http.StatusBadRequest)
			return
		}

		// Open output file
		out, err := os.Create(filepath.Join("./uploads", cleanName))
		if err != nil {
			http.Error(w, "Cannot create file", http.StatusInternalServerError)
			return
		}

		// Copy with size limit
		_, err = io.CopyN(out, part, maxFileSize+1)
		out.Close()
		if err == io.EOF || err == nil {
			// success
			w.WriteHeader(http.StatusOK)
			w.Write([]byte("uploaded: " + cleanName))
			return
		} else if err == io.ErrShortWrite {
			http.Error(w, "File too large", http.StatusBadRequest)
			os.Remove(filepath.Join("./uploads", cleanName))
			return
		} else {
			os.Remove(filepath.Join("./uploads", cleanName))
			http.Error(w, "Write error", http.StatusInternalServerError)
			return
		}
	}
	http.Error(w, "No file found", http.StatusBadRequest)
}

注意 io.CopyN 返回 io.ErrShortWrite 表示写满上限,此时必须删掉已创建的空文件,否则残留垃圾文件。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
golang如何定义变量
golang如何定义变量

golang定义变量的方法:1、声明变量并赋予初始值“var age int =值”;2、声明变量但不赋初始值“var age int”;3、使用短变量声明“age :=值”等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

182

2024.02.23

golang有哪些数据转换方法
golang有哪些数据转换方法

golang数据转换方法:1、类型转换操作符;2、类型断言;3、字符串和数字之间的转换;4、JSON序列化和反序列化;5、使用标准库进行数据转换;6、使用第三方库进行数据转换;7、自定义数据转换函数。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

229

2024.02.23

golang常用库有哪些
golang常用库有哪些

golang常用库有:1、标准库;2、字符串处理库;3、网络库;4、加密库;5、压缩库;6、xml和json解析库;7、日期和时间库;8、数据库操作库;9、文件操作库;10、图像处理库。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

343

2024.02.23

golang和python的区别是什么
golang和python的区别是什么

golang和python的区别是:1、golang是一种编译型语言,而python是一种解释型语言;2、golang天生支持并发编程,而python对并发与并行的支持相对较弱等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

210

2024.03.05

golang是免费的吗
golang是免费的吗

golang是免费的。golang是google开发的一种静态强类型、编译型、并发型,并具有垃圾回收功能的开源编程语言,采用bsd开源协议。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

397

2024.05.21

golang结构体相关大全
golang结构体相关大全

本专题整合了golang结构体相关大全,想了解更多内容,请阅读专题下面的文章。

260

2025.06.09

golang相关判断方法
golang相关判断方法

本专题整合了golang相关判断方法,想了解更详细的相关内容,请阅读下面的文章。

194

2025.06.10

golang数组使用方法
golang数组使用方法

本专题整合了golang数组用法,想了解更多的相关内容,请阅读专题下面的文章。

478

2025.06.17

2026赚钱平台入口大全
2026赚钱平台入口大全

2026年最新赚钱平台入口汇总,涵盖任务众包、内容创作、电商运营、技能变现等多类正规渠道,助你轻松开启副业增收之路。阅读专题下面的文章了解更多详细内容。

54

2026.01.31

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

相关下载

更多

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Go 教程
Go 教程

共32课时 | 4.4万人学习

Go语言实战之 GraphQL
Go语言实战之 GraphQL

共10课时 | 0.8万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号