【发布时间】:2020-05-20 02:54:10
【问题描述】:
我正在使用 golang 构建一个简单的测试 API,用于上传和下载图像文件(PNG、JPEG、JPG):
/pic [POST] 上传图片并保存到文件夹; /pic [GET] 用于将图像下载到客户端。
我已成功构建 /pic [POST] 并且图像已成功上传到服务器的文件。我可以打开存储文件夹中的文件。 (在 Windows localhost 服务器和 ubuntu 服务器中)
但是,当我构建 /pic [GET] 来下载图片时,我可以将文件下载到客户端(我的计算机),但是下载的文件在我尝试用不同的方式打开它时以某种方式损坏了图像查看器,例如画廊或 Photoshop,它显示“看起来我们不支持这种文件格式”。所以好像下载不成功。
在图库中打开文件: 关于为什么会发生这种情况以及我应该如何解决它的任何想法?
下载图片的golang代码如下(省略错误处理):
func PicDownload(w http.ResponseWriter, r *http.Request){
request := make(map[string]string)
reqBody, _ := ioutil.ReadAll(r.Body)
err = json.Unmarshal(reqBody, &request)
// Error handling
file, err := os.OpenFile("./resources/pic/" + request["filename"], os.O_RDONLY, 0666)
// Error handling
buffer := make([]byte, 512)
_, err = file.Read(buffer)
// Error handling
contentType := http.DetectContentType(buffer)
fileStat, _ := file.Stat()
// Set header
w.Header().Set("Content-Disposition", "attachment; filename=" + request["filename"])
w.Header().Set("Content-Type", contentType)
w.Header().Set("Content-Length", strconv.FormatInt(fileStat.Size(), 10))
// Copying the file content to response body
io.Copy(w, file)
return
}
【问题讨论】:
-
您是否检查过图像内部究竟损坏了什么?你比较过二进制数据吗?
-
1) 这是非常危险的。考虑一下如果 request["filename"] 是
"../../../../etc/shadow"会发生什么。 2)您没有将前 512 个字节发送给客户端。
标签: image api file go download