0

0

如何利用Java的Runtime类执行系统命令_调用外部脚本方法

P粉602998670

P粉602998670

发布时间:2026-03-09 11:40:03

|

395人浏览过

|

来源于php中文网

原创

runtime.getruntime().exec() 卡住或拿不到输出的根本原因是子进程继承父jvm流但缓冲区不自动刷新且java未主动读取,导致死锁;必须显式消费输入/错误流,避免直接获取输出流、正确传参防注入、windows需用cmd.exe/powershell.exe显式调用,推荐改用功能更安全的processbuilder。

如何利用java的runtime类执行系统命令_调用外部脚本方法

Runtime.getRuntime().exec() 为什么经常卡住或拿不到输出

根本原因是 exec() 启动的进程会继承父 JVM 的标准输入、输出、错误流,但这些流的缓冲区不自动刷新,子进程一写满就阻塞;同时 Java 不主动读取,导致死锁。

常见现象:Process.waitFor() 一直不返回、process.getInputStream().read() 阻塞、脚本明明执行完了但 Java 程序没感知。

  • 必须显式消费 process.getInputStream()process.getErrorStream(),哪怕只是丢弃(用 Thread 单独读或 InputStream.readAllBytes()
  • 避免直接调用 process.getOutputStream() —— 大多数外部命令不需要输入,强行获取反而可能触发阻塞
  • 别用 String[] cmdarray 直接传带空格的路径,比如 ["/opt/my app/start.sh"] 会被拆成两个参数;改用 new String[]{"/bin/sh", "-c", "/opt/my app/start.sh"}

如何安全传参并防止 shell 注入

直接拼接字符串进 exec() 是高危操作,尤其参数来自用户输入时,rm -rf / 类命令可能被注入执行。

正确做法是绕过 shell 解析,让 exec() 直接调用程序,参数作为独立数组元素传入。

Dora
Dora

创建令人惊叹的3D动画网站,无需编写一行代码。

下载

立即学习Java免费学习笔记(深入)”;

  • ✅ 安全: Runtime.getRuntime().exec(new String[]{"ls", "-l", "/tmp/user-" + userId})
  • ❌ 危险: Runtime.getRuntime().exec("ls -l /tmp/user-" + userId) —— 若 userId = "123; rm -rf /" 就完蛋
  • 需要 shell 特性(管道、重定向、通配符)时,显式调用 /bin/sh 并严格过滤参数,例如:new String[]{"/bin/sh", "-c", "find "$1" -name "*.log"", "_", "/var/log"},其中 "$1" 是位置参数,"_" 占位,"/var/log" 是实际值

Windows 下执行 .bat 或 PowerShell 脚本的坑

Windows 没有默认的 POSIX shell,直接 exec "xxx.bat" 很可能报 java.io.IOException: Cannot run program "xxx.bat": CreateProcess error=193, %1 is not a valid Win32 application

  • 执行 .bat/.cmd 必须通过 cmd.exe /cnew String[]{"cmd.exe", "/c", "C:\path\to\script.bat"}
  • 执行 PowerShell 脚本要加 -ExecutionPolicy Bypass 绕过策略限制:new String[]{"powershell.exe", "-ExecutionPolicy", "Bypass", "-File", "C:\script.ps1"}
  • 路径含中文或空格时,PowerShell 的 -File 参数要求路径加双引号,但 Java 数组里不能写 ""C:\a b\s.ps1"" —— 正确方式是让 PowerShell 自己处理:new String[]{"powershell.exe", "-ExecutionPolicy", "Bypass", "-Command", "& 'C:\a b\s.ps1'"}

替代方案:为什么现在更推荐 ProcessBuilder

ProcessBuilder 不是语法糖,它解决了 Runtime.exec() 的多个设计缺陷:环境变量隔离、工作目录设置、命令自动拆分、错误提示更明确。

  • 设置工作目录:new ProcessBuilder("python", "app.py").directory(new File("/opt/myapp"))
  • 修改环境变量(不影响当前 JVM):pb.environment().put("DEBUG", "1")
  • 自动处理空格路径:new ProcessBuilder("C:\Program Files\Java\bin\java.exe", "-version") 不会因空格出错
  • 启动失败时抛 IOException 带具体原因(如 “No such file or directory”),而 exec() 可能静默失败

真正复杂的命令调度,最终还是要落到 ProcessBuilder 上 —— Runtime.exec() 的存在更多是为了兼容旧代码,不是首选。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
string转int
string转int

在编程中,我们经常会遇到需要将字符串(str)转换为整数(int)的情况。这可能是因为我们需要对字符串进行数值计算,或者需要将用户输入的字符串转换为整数进行处理。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

990

2023.08.02

scripterror怎么解决
scripterror怎么解决

scripterror的解决办法有检查语法、文件路径、检查网络连接、浏览器兼容性、使用try-catch语句、使用开发者工具进行调试、更新浏览器和JavaScript库或寻求专业帮助等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

472

2023.10.18

500error怎么解决
500error怎么解决

500error的解决办法有检查服务器日志、检查代码、检查服务器配置、更新软件版本、重新启动服务、调试代码和寻求帮助等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

375

2023.10.25

js 字符串转数组
js 字符串转数组

js字符串转数组的方法:1、使用“split()”方法;2、使用“Array.from()”方法;3、使用for循环遍历;4、使用“Array.split()”方法。本专题为大家提供js字符串转数组的相关的文章、下载、课程内容,供大家免费下载体验。

739

2023.08.03

js截取字符串的方法
js截取字符串的方法

js截取字符串的方法有substring()方法、substr()方法、slice()方法、split()方法和slice()方法。本专题为大家提供字符串相关的文章、下载、课程内容,供大家免费下载体验。

220

2023.09.04

java基础知识汇总
java基础知识汇总

java基础知识有Java的历史和特点、Java的开发环境、Java的基本数据类型、变量和常量、运算符和表达式、控制语句、数组和字符串等等知识点。想要知道更多关于java基础知识的朋友,请阅读本专题下面的的有关文章,欢迎大家来php中文网学习。

1564

2023.10.24

字符串介绍
字符串介绍

字符串是一种数据类型,它可以是任何文本,包括字母、数字、符号等。字符串可以由不同的字符组成,例如空格、标点符号、数字等。在编程中,字符串通常用引号括起来,如单引号、双引号或反引号。想了解更多字符串的相关内容,可以阅读本专题下面的文章。

649

2023.11.24

java读取文件转成字符串的方法
java读取文件转成字符串的方法

Java8引入了新的文件I/O API,使用java.nio.file.Files类读取文件内容更加方便。对于较旧版本的Java,可以使用java.io.FileReader和java.io.BufferedReader来读取文件。在这些方法中,你需要将文件路径替换为你的实际文件路径,并且可能需要处理可能的IOException异常。想了解更多java的相关内容,可以阅读本专题下面的文章。

1188

2024.03.22

JavaScript浏览器渲染机制与前端性能优化实践
JavaScript浏览器渲染机制与前端性能优化实践

本专题围绕 JavaScript 在浏览器中的执行与渲染机制展开,系统讲解 DOM 构建、CSSOM 解析、重排与重绘原理,以及关键渲染路径优化方法。内容涵盖事件循环机制、异步任务调度、资源加载优化、代码拆分与懒加载等性能优化策略。通过真实前端项目案例,帮助开发者理解浏览器底层工作原理,并掌握提升网页加载速度与交互体验的实用技巧。

59

2026.03.06

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Kotlin 教程
Kotlin 教程

共23课时 | 4.2万人学习

C# 教程
C# 教程

共94课时 | 11万人学习

Java 教程
Java 教程

共578课时 | 79.3万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号