最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

java不依賴后綴名判斷上傳文件的類型的兩種方法

 更新時(shí)間:2025年10月29日 08:57:29   作者:悟能不能悟  
在Java中,判斷上傳文件的類型而不依賴文件后綴名,可以通過分析文件的內(nèi)容特征來實(shí)現(xiàn),以下是兩種常用方法,大家可以根據(jù)自己的需求參考

在Java中,判斷上傳文件的類型而不依賴文件后綴名,可以通過分析文件的內(nèi)容特征(魔數(shù)/Magic Number)?? 來實(shí)現(xiàn)。以下是兩種常用方法:

方法一:通過文件頭(Magic Number)識別

每種文件類型在文件開頭有特定的字節(jié)序列(通常稱為魔數(shù))。讀取文件的前幾個(gè)字節(jié)并與已知類型比對即可。

import java.io.FileInputStream;
import java.io.IOException;
import java.util.HashMap;
import java.util.Map;

public class FileTypeDetector {

    // 常見文件類型的魔數(shù)字典(十六進(jìn)制)
    private static final Map<String, String> MAGIC_NUMBERS = new HashMap<>();
    static {
        MAGIC_NUMBERS.put("FFD8FF", "image/jpeg");      // JPEG
        MAGIC_NUMBERS.put("89504E47", "image/png");     // PNG
        MAGIC_NUMBERS.put("47494638", "image/gif");     // GIF
        MAGIC_NUMBERS.put("25504446", "application/pdf"); // PDF
        MAGIC_NUMBERS.put("504B0304", "application/zip"); // ZIP或DOCX/XLSX等
        MAGIC_NUMBERS.put("52617221", "application/x-rar-compressed"); // RAR
    }

    public static String detectFileType(byte[] fileBytes) {
        // 將文件前8字節(jié)轉(zhuǎn)為十六進(jìn)制字符串
        StringBuilder hexBuilder = new StringBuilder();
        for (int i = 0; i < Math.min(8, fileBytes.length); i++) {
            hexBuilder.append(String.format("%02X", fileBytes[i] & 0xFF));
        }
        String fileHeader = hexBuilder.toString();

        // 匹配魔數(shù)
        for (Map.Entry<String, String> entry : MAGIC_NUMBERS.entrySet()) {
            if (fileHeader.startsWith(entry.getKey())) {
                return entry.getValue();
            }
        }
        return "application/octet-stream"; // 未知類型
    }

    // 示例:從上傳的文件讀取字節(jié)并檢測
    public static void main(String[] args) throws IOException {
        String filePath = "uploaded_file.dat"; // 替換為實(shí)際文件路徑
        try (FileInputStream fis = new FileInputStream(filePath)) {
            byte[] headerBytes = new byte[8];
            int read = fis.read(headerBytes);
            if (read > 0) {
                String mimeType = detectFileType(headerBytes);
                System.out.println("Detected MIME Type: " + mimeType);
            }
        }
    }
}

方法二:使用 Apache Tika 庫(推薦)

Apache Tika 是一個(gè)強(qiáng)大的內(nèi)容分析工具,支持超過1000種文件類型的深度檢測。

?步驟:??

添加 Maven 依賴:

<dependency>
    <groupId>org.apache.tika</groupId>
    <artifactId>tika-core</artifactId>
    <version>2.9.1</version> <!-- 使用最新版本 -->
</dependency>

代碼示例:

import org.apache.tika.Tika;
import java.io.File;
import java.io.IOException;

public class TikaFileDetector {
    public static void main(String[] args) throws IOException {
        Tika tika = new Tika();
        File uploadedFile = new File("uploaded_file.dat");

        // 檢測MIME類型(基于內(nèi)容)
        String mimeType = tika.detect(uploadedFile);
        System.out.println("Detected MIME Type: " + mimeType);
    }
}

注意事項(xiàng)

?魔數(shù)檢測的局限性?:

  • 部分文件類型(如文本文件)沒有固定魔數(shù)。
  • 某些類型(如Office文檔)可能有重疊(如DOCX本質(zhì)是ZIP),需進(jìn)一步解析內(nèi)容。

?Tika的優(yōu)勢?:

  • 支持復(fù)雜文件(如嵌入內(nèi)容的PDF、加密文檔)。
  • 自動處理多級檢測(魔數(shù) + 內(nèi)容結(jié)構(gòu))。
  • 持續(xù)更新文件類型數(shù)據(jù)庫。

?性能考慮?:

大文件只需讀取前幾KB即可(Tika和魔數(shù)方法均如此)。

實(shí)際應(yīng)用場景(Servlet上傳示例)

@WebServlet("/upload")
public class FileUploadServlet extends HttpServlet {
    protected void doPost(HttpServletRequest request, HttpServletResponse response) {
        Part filePart = request.getPart("file");
        try (InputStream fileStream = filePart.getInputStream()) {
            Tika tika = new Tika();
            
            // 只讀取部分內(nèi)容進(jìn)行檢測(Tika自動優(yōu)化)
            String mimeType = tika.detect(fileStream);
            
            if (!mimeType.startsWith("image/")) {
                response.sendError(400, "只允許上傳圖片");
                return;
            }
            // 處理合法文件...
        }
    }
}

結(jié)論

?簡單需求?:使用魔數(shù)檢測(輕量級)。

?生產(chǎn)環(huán)境?:優(yōu)先選擇 ?Apache Tika?(準(zhǔn)確度高、維護(hù)性好)。

永遠(yuǎn)不要信任客戶端提交的文件后綴名或MIME類型聲明,服務(wù)端必須重新驗(yàn)證內(nèi)容。

到此這篇關(guān)于java不依賴后綴名判斷上傳文件的類型的兩種方法的文章就介紹到這了,更多相關(guān)java判斷文件類型內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!

相關(guān)文章

  • 使用Java實(shí)現(xiàn)延遲追加音頻效果的純本地方案(不依賴FFmpeg)

    使用Java實(shí)現(xiàn)延遲追加音頻效果的純本地方案(不依賴FFmpeg)

    在音頻后期處理中,延遲是一種常見的聲音特效,過去,大多數(shù)開發(fā)者會選擇FFmpeg來實(shí)現(xiàn)延遲效果,但在某些Java應(yīng)用場景出于部署簡化、性能、或許可協(xié)議等考慮,我們希望完全擺脫FFmpeg實(shí)現(xiàn)純Java方案,本篇文章將介紹如何使用Java實(shí)現(xiàn)一個(gè)延遲音頻效果的追加邏輯
    2025-11-11
  • SpringMVC DispatcherServlet組件實(shí)現(xiàn)解析

    SpringMVC DispatcherServlet組件實(shí)現(xiàn)解析

    這篇文章主要介紹了SpringMVC DispatcherServlet組件實(shí)現(xiàn)解析,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友可以參考下
    2020-03-03
  • 詳解Java的Struts框架中棧值和OGNL的使用

    詳解Java的Struts框架中棧值和OGNL的使用

    這篇文章主要介紹了Java的Struts框架中棧值和OGNL的使用,Struts框架是Java的SSH三大web開發(fā)框架之一,需要的朋友可以參考下
    2015-11-11
  • Java中Date與LocalDate的區(qū)別及使用指南

    Java中Date與LocalDate的區(qū)別及使用指南

    在?Java?中處理時(shí)間和日期是開發(fā)中非常常見的需求,許多老項(xiàng)目仍然使用?java.util.Date,而現(xiàn)代?Java?程序推薦使用?Java?8?引入的?java.time?API?中的類,比如?LocalDate,本文將詳細(xì)比較這兩者的區(qū)別,以及在實(shí)際項(xiàng)目中應(yīng)該如何選擇使用,需要的朋友可以參考下
    2026-03-03
  • 在SpringBoot中添加Redis及配置方法

    在SpringBoot中添加Redis及配置方法

    這篇文章主要介紹了在SpringBoot中添加Redis及配置redis的代碼,需要的朋友可以參考下
    2018-10-10
  • Java中easypoi導(dǎo)入excel文件列名相同的處理方案

    Java中easypoi導(dǎo)入excel文件列名相同的處理方案

    這篇文章主要介紹了Java中easypoi導(dǎo)入excel文件列名相同的處理方案,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2020-06-06
  • Java 隨機(jī)生成驗(yàn)證碼(支持大小寫字母、數(shù)字、隨機(jī)字體)的實(shí)例

    Java 隨機(jī)生成驗(yàn)證碼(支持大小寫字母、數(shù)字、隨機(jī)字體)的實(shí)例

    java隨機(jī)產(chǎn)生驗(yàn)證碼,可以隨機(jī)生成數(shù)字、大寫字母、小寫字母。還可以隨機(jī)生成文字字體、及大小。在圖片上面可能字體都不不同、大小不等
    2013-05-05
  • Hibernate的Annotation版Hello world實(shí)例

    Hibernate的Annotation版Hello world實(shí)例

    這篇文章主要介紹了Hibernate的Annotation版Hello world實(shí)現(xiàn)方法,詳細(xì)分析了Annotation的具體使用步驟與Hello world實(shí)現(xiàn)方法,需要的朋友可以參考下
    2016-03-03
  • jdk動態(tài)代理源碼分析過程

    jdk動態(tài)代理源碼分析過程

    這篇文章主要介紹了jkd動態(tài)代理源碼分析過程,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友可以參考下
    2019-08-08
  • Java中@RequiredArgsConstructor注解的基本用法

    Java中@RequiredArgsConstructor注解的基本用法

    這篇文章主要介紹了Java中@RequiredArgsConstructor注解的基本用法,具有很好的參考價(jià)值,希望對大家有所幫助,如有錯(cuò)誤或未考慮完全的地方,望不吝賜教
    2024-09-09

最新評論

神池县| 曲靖市| 高平市| 三门县| 万荣县| 五家渠市| 昔阳县| 潢川县| 龙口市| 哈巴河县| 通道| 温州市| 湟源县| 深水埗区| 察雅县| 鸡西市| 隆昌县| 同江市| 洪江市| 岫岩| 邵武市| 临高县| 班戈县| 镇原县| 张家港市| 桃江县| 芜湖市| 彩票| 泌阳县| 柳河县| 焦作市| 淮安市| 澳门| 固镇县| 太白县| 广安市| 凤台县| 桦川县| 泗阳县| 沈丘县| 巫溪县|