JavaWeb实现文件上传下载功能实例解析
在web应用系统开发中,文件上传和下载功能是非常常用的功能,今天来讲一下javaweb中的文件上传和下载功能的实现。
对于文件上传,浏览器在上传的过程中是将文件以流的形式提交到服务器端的,如果直接使用servlet获取上传文件的输入流然后再解析里面的请求参数是比较麻烦,所以一般选择采用apache的开源工具common-fileupload这个文件上传组件。这个common-fileupload上传组件的jar包可以去apache官网上面下载,也可以在struts的lib文件夹下面找到,struts上传的功能就是基于这个实现的。common-fileupload是依赖于common-io这个包的,所以还需要下载这个包。
一、开发环境搭建
创建一个fileuploadanddownload项目,加入apache的commons-fileupload文件上传组件的相关jar包,如下图所示:
二、实现文件上传
2.1、文件上传页面和消息提示页面
upload.jsp页面的代码如下:
<%@ page language="java" pageencoding="utf-8"%> <!doctype html> <html> <head> <title>文件上传</title> </head> <body> <form action="${pagecontext.request.contextpath}/servlet/uploadhandleservlet" enctype="multipart/form-data" method="post"> 上传用户:<input type="text" name="username"><br/> 上传文件1:<input type="file" name="file1"><br/> 上传文件2:<input type="file" name="file2"><br/> <input type="submit" value="提交"> </form> </body> </html>
message.jsp的代码如下:
<%@ page language="java" pageencoding="utf-8"%> <!doctype html> <html> <head> <title>消息提示</title> </head> <body> ${message} </body> </html>
2.2、处理文件上传的servlet
uploadhandleservlet的代码如下:
package me.gacl.web.controller; import java.io.file; import java.io.fileoutputstream; import java.io.ioexception; import java.io.inputstream; import java.util.list; import javax.servlet.servletexception; import javax.servlet.http.httpservlet; import javax.servlet.http.httpservletrequest; import javax.servlet.http.httpservletresponse; import org.apache.commons.fileupload.fileitem; import org.apache.commons.fileupload.disk.diskfileitemfactory; import org.apache.commons.fileupload.servlet.servletfileupload; public class uploadhandleservlet extends httpservlet { public void doget(httpservletrequest request, httpservletresponse response) throws servletexception, ioexception { //得到上传文件的保存目录,将上传的文件存放于web-inf目录下,不允许外界直接访问,保证上传文件的安全 string savepath = this.getservletcontext().getrealpath("/web-inf/upload"); file file = new file(savepath); //判断上传文件的保存目录是否存在 if (!file.exists() && !file.isdirectory()) { system.out.println(savepath+"目录不存在,需要创建"); //创建目录 file.mkdir(); } //消息提示 string message = ""; try{ //使用apache文件上传组件处理文件上传步骤: //1、创建一个diskfileitemfactory工厂 diskfileitemfactory factory = new diskfileitemfactory(); //2、创建一个文件上传解析器 servletfileupload upload = new servletfileupload(factory); //解决上传文件名的中文乱码 upload.setheaderencoding("utf-8"); //3、判断提交上来的数据是否是上传表单的数据 if(!servletfileupload.ismultipartcontent(request)){ //按照传统方式获取数据 return; } //4、使用servletfileupload解析器解析上传数据,解析结果返回的是一个list<fileitem>集合,每一个fileitem对应一个form表单的输入项 list<fileitem> list = upload.parserequest(request); for(fileitem item : list){ //如果fileitem中封装的是普通输入项的数据 if(item.isformfield()){ string name = item.getfieldname(); //解决普通输入项的数据的中文乱码问题 string value = item.getstring("utf-8"); //value = new string(value.getbytes("iso8859-1"),"utf-8"); system.out.println(name + "=" + value); }else{//如果fileitem中封装的是上传文件 //得到上传的文件名称, string filename = item.getname(); system.out.println(filename); if(filename==null || filename.trim().equals("")){ continue; } //注意:不同的浏览器提交的文件名是不一样的,有些浏览器提交上来的文件名是带有路径的,如: c:\a\b\1.txt,而有些只是单纯的文件名,如:1.txt //处理获取到的上传文件的文件名的路径部分,只保留文件名部分 filename = filename.substring(filename.lastindexof("\\")+1); //获取item中的上传文件的输入流 inputstream in = item.getinputstream(); //创建一个文件输出流 fileoutputstream out = new fileoutputstream(savepath + "\\" + filename); //创建一个缓冲区 byte buffer[] = new byte[1024]; //判断输入流中的数据是否已经读完的标识 int len = 0; //循环将输入流读入到缓冲区当中,(len=in.read(buffer))>0就表示in里面还有数据 while((len=in.read(buffer))>0){ //使用fileoutputstream输出流将缓冲区的数据写入到指定的目录(savepath + "\\" + filename)当中 out.write(buffer, 0, len); } //关闭输入流 in.close(); //关闭输出流 out.close(); //删除处理文件上传时生成的临时文件 item.delete(); message = "文件上传成功!"; } } }catch (exception e) { message= "文件上传失败!"; e.printstacktrace(); } request.setattribute("message",message); request.getrequestdispatcher("/message.jsp").forward(request, response); } public void dopost(httpservletrequest request, httpservletresponse response) throws servletexception, ioexception { doget(request, response); } }
在web.xml文件中注册uploadhandleservlet
<servlet> <servlet-name>uploadhandleservlet</servlet-name> <servlet-class>me.gacl.web.controller.uploadhandleservlet</servlet-class> </servlet> <servlet-mapping> <servlet-name>uploadhandleservlet</servlet-name> <url-pattern>/servlet/uploadhandleservlet</url-pattern> </servlet-mapping>
运行效果如下:
文件上传成功之后,上传的文件保存在了web-inf目录下的upload目录,如下图所示:
2.3、文件上传的细节
上述的代码虽然可以成功将文件上传到服务器上面的指定目录当中,但是文件上传功能有许多需要注意的小细节问题,以下列出的几点需要特别注意的
1、为保证服务器安全,上传文件应该放在外界无法直接访问的目录下,比如放于web-inf目录下。
2、为防止文件覆盖的现象发生,要为上传文件产生一个唯一的文件名。
3、为防止一个目录下面出现太多文件,要使用hash算法打散存储。
4、要限制上传文件的最大值。
5、要限制上传文件的类型,在收到上传文件名时,判断后缀名是否合法。
针对上述提出的5点细节问题,我们来改进一下uploadhandleservlet,改进后的代码如下:
package me.gacl.web.controller; import java.io.file; import java.io.fileoutputstream; import java.io.ioexception; import java.io.inputstream; import java.util.list; import java.util.uuid; import javax.servlet.servletexception; import javax.servlet.http.httpservlet; import javax.servlet.http.httpservletrequest; import javax.servlet.http.httpservletresponse; import org.apache.commons.fileupload.fileitem; import org.apache.commons.fileupload.fileuploadbase; import org.apache.commons.fileupload.progresslistener; import org.apache.commons.fileupload.disk.diskfileitemfactory; import org.apache.commons.fileupload.servlet.servletfileupload; /** * @classname: uploadhandleservlet * @description: todo(这里用一句话描述这个类的作用) * @author: 孤傲苍狼 * @date: 2015-1-3 下午11:35:50 * */ public class uploadhandleservlet extends httpservlet { public void doget(httpservletrequest request, httpservletresponse response) throws servletexception, ioexception { //得到上传文件的保存目录,将上传的文件存放于web-inf目录下,不允许外界直接访问,保证上传文件的安全 string savepath = this.getservletcontext().getrealpath("/web-inf/upload"); //上传时生成的临时文件保存目录 string temppath = this.getservletcontext().getrealpath("/web-inf/temp"); file tmpfile = new file(temppath); if (!tmpfile.exists()) { //创建临时目录 tmpfile.mkdir(); } //消息提示 string message = ""; try{ //使用apache文件上传组件处理文件上传步骤: //1、创建一个diskfileitemfactory工厂 diskfileitemfactory factory = new diskfileitemfactory(); //设置工厂的缓冲区的大小,当上传的文件大小超过缓冲区的大小时,就会生成一个临时文件存放到指定的临时目录当中。 factory.setsizethreshold(1024*100);//设置缓冲区的大小为100kb,如果不指定,那么缓冲区的大小默认是10kb //设置上传时生成的临时文件的保存目录 factory.setrepository(tmpfile); //2、创建一个文件上传解析器 servletfileupload upload = new servletfileupload(factory); //监听文件上传进度 upload.setprogresslistener(new progresslistener(){ public void update(long pbytesread, long pcontentlength, int arg2) { system.out.println("文件大小为:" + pcontentlength + ",当前已处理:" + pbytesread); /** * 文件大小为:14608,当前已处理:4096 文件大小为:14608,当前已处理:7367 文件大小为:14608,当前已处理:11419 文件大小为:14608,当前已处理:14608 */ } }); //解决上传文件名的中文乱码 upload.setheaderencoding("utf-8"); //3、判断提交上来的数据是否是上传表单的数据 if(!servletfileupload.ismultipartcontent(request)){ //按照传统方式获取数据 return; } //设置上传单个文件的大小的最大值,目前是设置为1024*1024字节,也就是1mb upload.setfilesizemax(1024*1024); //设置上传文件总量的最大值,最大值=同时上传的多个文件的大小的最大值的和,目前设置为10mb upload.setsizemax(1024*1024*10); //4、使用servletfileupload解析器解析上传数据,解析结果返回的是一个list<fileitem>集合,每一个fileitem对应一个form表单的输入项 list<fileitem> list = upload.parserequest(request); for(fileitem item : list){ //如果fileitem中封装的是普通输入项的数据 if(item.isformfield()){ string name = item.getfieldname(); //解决普通输入项的数据的中文乱码问题 string value = item.getstring("utf-8"); //value = new string(value.getbytes("iso8859-1"),"utf-8"); system.out.println(name + "=" + value); }else{//如果fileitem中封装的是上传文件 //得到上传的文件名称, string filename = item.getname(); system.out.println(filename); if(filename==null || filename.trim().equals("")){ continue; } //注意:不同的浏览器提交的文件名是不一样的,有些浏览器提交上来的文件名是带有路径的,如: c:\a\b\1.txt,而有些只是单纯的文件名,如:1.txt //处理获取到的上传文件的文件名的路径部分,只保留文件名部分 filename = filename.substring(filename.lastindexof("\\")+1); //得到上传文件的扩展名 string fileextname = filename.substring(filename.lastindexof(".")+1); //如果需要限制上传的文件类型,那么可以通过文件的扩展名来判断上传的文件类型是否合法 system.out.println("上传的文件的扩展名是:"+fileextname); //获取item中的上传文件的输入流 inputstream in = item.getinputstream(); //得到文件保存的名称 string savefilename = makefilename(filename); //得到文件的保存目录 string realsavepath = makepath(savefilename, savepath); //创建一个文件输出流 fileoutputstream out = new fileoutputstream(realsavepath + "\\" + savefilename); //创建一个缓冲区 byte buffer[] = new byte[1024]; //判断输入流中的数据是否已经读完的标识 int len = 0; //循环将输入流读入到缓冲区当中,(len=in.read(buffer))>0就表示in里面还有数据 while((len=in.read(buffer))>0){ //使用fileoutputstream输出流将缓冲区的数据写入到指定的目录(savepath + "\\" + filename)当中 out.write(buffer, 0, len); } //关闭输入流 in.close(); //关闭输出流 out.close(); //删除处理文件上传时生成的临时文件 //item.delete(); message = "文件上传成功!"; } } }catch (fileuploadbase.filesizelimitexceededexception e) { e.printstacktrace(); request.setattribute("message", "单个文件超出最大值!!!"); request.getrequestdispatcher("/message.jsp").forward(request, response); return; }catch (fileuploadbase.sizelimitexceededexception e) { e.printstacktrace(); request.setattribute("message", "上传文件的总的大小超出限制的最大值!!!"); request.getrequestdispatcher("/message.jsp").forward(request, response); return; }catch (exception e) { message= "文件上传失败!"; e.printstacktrace(); } request.setattribute("message",message); request.getrequestdispatcher("/message.jsp").forward(request, response); } /** * @method: makefilename * @description: 生成上传文件的文件名,文件名以:uuid+"_"+文件的原始名称 * @anthor:孤傲苍狼 * @param filename 文件的原始名称 * @return uuid+"_"+文件的原始名称 */ private string makefilename(string filename){ //2.jpg //为防止文件覆盖的现象发生,要为上传文件产生一个唯一的文件名 return uuid.randomuuid().tostring() + "_" + filename; } /** * 为防止一个目录下面出现太多文件,要使用hash算法打散存储 * @method: makepath * @description: * @anthor:孤傲苍狼 * * @param filename 文件名,要根据文件名生成存储目录 * @param savepath 文件存储路径 * @return 新的存储目录 */ private string makepath(string filename,string savepath){ //得到文件名的hashcode的值,得到的就是filename这个字符串对象在内存中的地址 int hashcode = filename.hashcode(); int dir1 = hashcode&0xf; //0--15 int dir2 = (hashcode&0xf0)>>4; //0-15 //构造新的保存目录 string dir = savepath + "\\" + dir1 + "\\" + dir2; //upload\2\3 upload\3\5 //file既可以代表文件也可以代表目录 file file = new file(dir); //如果目录不存在 if(!file.exists()){ //创建目录 file.mkdirs(); } return dir; } public void dopost(httpservletrequest request, httpservletresponse response) throws servletexception, ioexception { doget(request, response); } }
针对上述提出的5点小细节问题进行改进之后,我们的文件上传功能就算是做得比较完善了。
三、文件下载
3.1、列出提供下载的文件资源
我们要将web应用系统中的文件资源提供给用户进行下载,首先我们要有一个页面列出上传文件目录下的所有文件,当用户点击文件下载超链接时就进行下载操作,编写一个listfileservlet,用于列出web应用系统中所有下载文件。
listfileservlet的代码如下:
package me.gacl.web.controller; import java.io.file; import java.io.ioexception; import java.util.hashmap; import java.util.map; import javax.servlet.servletexception; import javax.servlet.http.httpservlet; import javax.servlet.http.httpservletrequest; import javax.servlet.http.httpservletresponse; /** * @classname: listfileservlet * @description: 列出web系统中所有下载文件 * @author: 孤傲苍狼 * @date: 2015-1-4 下午9:54:40 * */ public class listfileservlet extends httpservlet { public void doget(httpservletrequest request, httpservletresponse response) throws servletexception, ioexception { //获取上传文件的目录 string uploadfilepath = this.getservletcontext().getrealpath("/web-inf/upload"); //存储要下载的文件名 map<string,string> filenamemap = new hashmap<string,string>(); //递归遍历filepath目录下的所有文件和目录,将文件的文件名存储到map集合中 listfile(new file(uploadfilepath),filenamemap);//file既可以代表一个文件也可以代表一个目录 //将map集合发送到listfile.jsp页面进行显示 request.setattribute("filenamemap", filenamemap); request.getrequestdispatcher("/listfile.jsp").forward(request, response); } /** * @method: listfile * @description: 递归遍历指定目录下的所有文件 * @anthor:孤傲苍狼 * @param file 即代表一个文件,也代表一个文件目录 * @param map 存储文件名的map集合 */ public void listfile(file file,map<string,string> map){ //如果file代表的不是一个文件,而是一个目录 if(!file.isfile()){ //列出该目录下的所有文件和目录 file files[] = file.listfiles(); //遍历files[]数组 for(file f : files){ //递归 listfile(f,map); } }else{ /** * 处理文件名,上传后的文件是以uuid_文件名的形式去重新命名的,去除文件名的uuid_部分 file.getname().indexof("_")检索字符串中第一次出现"_"字符的位置,如果文件名类似于:9349249849-88343-8344_阿_凡_达.avi 那么file.getname().substring(file.getname().indexof("_")+1)处理之后就可以得到阿_凡_达.avi部分 */ string realname = file.getname().substring(file.getname().indexof("_")+1); //file.getname()得到的是文件的原始名称,这个名称是唯一的,因此可以作为key,realname是处理过后的名称,有可能会重复 map.put(file.getname(), realname); } } public void dopost(httpservletrequest request, httpservletresponse response) throws servletexception, ioexception { doget(request, response); } }
这里简单说一下listfileservlet中listfile方法,listfile方法是用来列出目录下的所有文件的,listfile方法内部用到了递归,在实际开发当中,我们肯定会在数据库创建一张表,里面会存储上传的文件名以及文件的具体存放目录,我们通过查询表就可以知道文件的具体存放目录,是不需要用到递归操作的,这个例子是因为没有使用数据库存储上传的文件名和文件的具体存放位置,而上传文件的存放位置又使用了散列算法打散存放,所以需要用到递归,在递归时,将获取到的文件名存放到从外面传递到listfile方法里面的map集合当中,这样就可以保证所有的文件都存放在同一个map集合当中。
在web.xml文件中配置listfileservlet
<servlet> <servlet-name>listfileservlet</servlet-name> <servlet-class>me.gacl.web.controller.listfileservlet</servlet-class> </servlet> <servlet-mapping> <servlet-name>listfileservlet</servlet-name> <url-pattern>/servlet/listfileservlet</url-pattern> </servlet-mapping>
展示下载文件的listfile.jsp页面如下:
<%@ page language="java" import="java.util.*" pageencoding="utf-8"%> <%@taglib prefix="c" uri="http://java.sun.com/jsp/jstl/core" %> <!doctype html> <html> <head> <title>下载文件显示页面</title> </head> <body> <!-- 遍历map集合 --> <c:foreach var="me" items="${filenamemap}"> <c:url value="/servlet/downloadservlet" var="downurl"> <c:param name="filename" value="${me.key}"></c:param> </c:url> ${me.value}<a href="${downurl}">下载</a> <br/> </c:foreach> </body> </html>
访问listfileservlet,就可以在listfile.jsp页面中显示提供给用户下载的文件资源,如下图所示:
3.2、实现文件下载
编写一个用于处理文件下载的servlet,downloadservlet的代码如下:
package me.gacl.web.controller; import java.io.file; import java.io.fileinputstream; import java.io.ioexception; import java.io.outputstream; import java.net.urlencoder; import javax.servlet.servletexception; import javax.servlet.http.httpservlet; import javax.servlet.http.httpservletrequest; import javax.servlet.http.httpservletresponse; public class downloadservlet extends httpservlet { public void doget(httpservletrequest request, httpservletresponse response) throws servletexception, ioexception { //得到要下载的文件名 string filename = request.getparameter("filename"); //23239283-92489-阿凡达.avi filename = new string(filename.getbytes("iso8859-1"),"utf-8"); //上传的文件都是保存在/web-inf/upload目录下的子目录当中 string filesaverootpath=this.getservletcontext().getrealpath("/web-inf/upload"); //通过文件名找出文件的所在目录 string path = findfilesavepathbyfilename(filename,filesaverootpath); //得到要下载的文件 file file = new file(path + "\\" + filename); //如果文件不存在 if(!file.exists()){ request.setattribute("message", "您要下载的资源已被删除!!"); request.getrequestdispatcher("/message.jsp").forward(request, response); return; } //处理文件名 string realname = filename.substring(filename.indexof("_")+1); //设置响应头,控制浏览器下载该文件 response.setheader("content-disposition", "attachment;filename=" + urlencoder.encode(realname, "utf-8")); //读取要下载的文件,保存到文件输入流 fileinputstream in = new fileinputstream(path + "\\" + filename); //创建输出流 outputstream out = response.getoutputstream(); //创建缓冲区 byte buffer[] = new byte[1024]; int len = 0; //循环将输入流中的内容读取到缓冲区当中 while((len=in.read(buffer))>0){ //输出缓冲区的内容到浏览器,实现文件下载 out.write(buffer, 0, len); } //关闭文件输入流 in.close(); //关闭输出流 out.close(); } /** * @method: findfilesavepathbyfilename * @description: 通过文件名和存储上传文件根目录找出要下载的文件的所在路径 * @anthor:孤傲苍狼 * @param filename 要下载的文件名 * @param saverootpath 上传文件保存的根目录,也就是/web-inf/upload目录 * @return 要下载的文件的存储目录 */ public string findfilesavepathbyfilename(string filename,string saverootpath){ int hashcode = filename.hashcode(); int dir1 = hashcode&0xf; //0--15 int dir2 = (hashcode&0xf0)>>4; //0-15 string dir = saverootpath + "\\" + dir1 + "\\" + dir2; //upload\2\3 upload\3\5 file file = new file(dir); if(!file.exists()){ //创建目录 file.mkdirs(); } return dir; } public void dopost(httpservletrequest request, httpservletresponse response) throws servletexception, ioexception { doget(request, response); } }
在web.xml文件中配置downloadservlet
<servlet> <servlet-name>downloadservlet</servlet-name> <servlet-class>me.gacl.web.controller.downloadservlet</servlet-class> </servlet> <servlet-mapping> <servlet-name>downloadservlet</servlet-name> <url-pattern>/servlet/downloadservlet</url-pattern> </servlet-mapping>
点击【下载】超链接,将请求提交到downloadservlet就行处理就可以实现文件下载了,运行效果如下图所示:
从运行结果可以看到,我们的文件下载功能已经可以正常下载文件了。
本文已被整理到了《java上传操作技巧汇总》,欢迎大家学习阅读。
关于javaweb中的文件上传和下载功能的内容就这么多。