ASP.NET Core MVC 從入門到精通之文件上傳

来源:https://www.cnblogs.com/hsiang/archive/2023/05/10/17386616.html
-Advertisement-
Play Games

隨著技術的發展,ASP.NET Core MVC也推出了好長時間,經過不斷的版本更新迭代,已經越來越完善,本系列文章主要講解ASP.NET Core MVC開發B/S系統過程中所涉及到的相關內容,適用於初學者,在校畢業生,或其他想從事ASP.NET Core MVC 系統開發的人員。 經過前幾篇文章... ...


隨著技術的發展,ASP.NET Core MVC也推出了好長時間,經過不斷的版本更新迭代,已經越來越完善,本系列文章主要講解ASP.NET Core MVC開發B/S系統過程中所涉及到的相關內容,適用於初學者,在校畢業生,或其他想從事ASP.NET Core MVC 系統開發的人員。 經過前幾篇文章的講解,初步瞭解ASP.NET Core MVC項目創建,啟動運行,以及命名約定,創建控制器,視圖,模型,接收參數,傳遞數據ViewData,ViewBag,路由,頁面佈局,wwwroot和客戶端庫,Razor語法,EnityFrameworkCore與資料庫,HttpContext,Request,Response,Session,序列化等內容,今天繼續講解ASP.NET Core MVC 中文件上傳等相關內容,僅供學習分享使用。

 

概述

 

在實際應用開發中,文件上傳是非常常見的功能,文件上傳主要分為單文件上傳,多文件上傳,文件與其他內容混合上傳,大文件上傳幾種情況,本文會分別講解。

 

IFormFile

 

在ASP.NET Core MVC項目中,IFormFile表示使用 HttpRequest 發送的文件,可以用於文件流的接收。將整個文件讀入 IFormFile。 IFormFile 是用於處理或保存文件的文件的 C# 表示形式。

文件上傳使用的磁碟和記憶體取決於併發文件上傳的數量和大小。 如果應用嘗試緩衝過多上傳,站點就會在記憶體或磁碟空間不足時崩潰。 如果文件上傳的大小或頻率會消耗應用資源,請使用流式傳輸。

IFormFile的屬性和方法如下:

 對於小文件的上傳,一般採用IFormFile;大文件上傳,採用流式上傳,已實現可靠穩定傳輸。

IWebHostEnvironment 站點環境信息,用於獲取站點根目錄等內容。

 

單個文件上傳

 

單文件上傳功能主要分為兩部分:文件上傳視圖和後臺處理方法。

1. 文件上傳視圖

首先創建視圖,用於單個文件上傳。關於視圖有兩點說明,如下所示:

  1. 文件上傳通過form表單,採用post方式,加密類型為multipart/form-data
  2. 文件上傳採用input控制項,類型為file。

視圖代碼如下所示:

1 <form method="post" enctype="multipart/form-data" action="/File/OneFileUpload">
2     <h1>單文件上傳</h1>
3     <div>
4         <span>文件:</span>
5         <input type="file" name="file" />
6     </div>
7     <input type="submit" value="上傳" />
8 </form>

 

2. 後臺處理方法

form提交後臺處理方法OneFileUpload,關於處理方法有幾點說明,如下所示:

  1. 方法中的參數IFormFile  file用於接收客戶端上傳的文件,其他file和視圖中上傳控制項的name一一對應。如果錯誤,則無法上傳。
  2. _webHostEnvironment 為控制器通過介面註入的IWebHostEnvironment類型的獲取站點信息介面,主要用於獲取站點根目錄。
  3. 調用IFormFile的CopyTo方法進行保存,此方法接收Stream類型的參數。

上傳處理代碼,如下所示:

 1 /// <summary>
 2 /// 單文件上傳
 3 /// </summary>
 4 /// <returns></returns>
 5 public IActionResult OneFileUpload(IFormFile file)
 6 {
 7     var path = Path.Combine(_webHostEnvironment.ContentRootPath, "uploads", string.Format("{0}_{1}", DateTime.Now.Ticks, file.FileName));
 8     using (FileStream fs = new FileStream(path, FileMode.Create))
 9     {
10         file.CopyTo(fs);
11     }
12     return Ok("上傳成功");
13 }

 

多文件上傳

 

多文件上傳表示一次可以上傳多個文件。。上傳功能主要分為兩部分:文件上傳視圖和後臺處理方法。

 

1. 多文件上傳視圖

 

input控制項在類型為file時表示文件上傳,預設是單個文件上傳,通過設置multiple屬性,可實現多文件上傳。視圖代碼如下所示:

1 <form method="post" enctype="multipart/form-data" action="/File/MoreFileUpload">
2     <h1>多文件上傳</h1>
3     <div>
4         <span>文件:</span>
5         <input type="file" name="files" multiple />
6     </div>
7     <input type="submit" value="上傳" />
8 </form>

 

2. 多文件後臺處理方法

 

多個文件上傳,參數為IFormFile數組類型,可以接受上傳文件列表,然後迴圈獲取併進行保存即可。如下所示:

 1 /// <summary>
 2 /// 多文件上傳
 3 /// </summary>
 4 /// <returns></returns>
 5 public IActionResult MoreFileUpload(IFormFile[] files)
 6 {
 7     foreach (var file in files)
 8     {
 9         var path = Path.Combine(_webHostEnvironment.ContentRootPath, "uploads", string.Format("{0}_{1}", DateTime.Now.Ticks, file.FileName));
10         using (FileStream fs = new FileStream(path, FileMode.Create))
11         {
12             file.CopyTo(fs);
13         }
14     }
15 
16     return Ok("上傳成功");
17 }

 

文件文本混合上傳

 

在實際應用中,文件上傳只是一部分,還需要搭配其他的文本說明,如錄入產品信息,並上傳附件等。

 

1. 創建模型

 

在Product中,包含兩個屬性,一個字元串類型的Name,用於綁定名稱,一個IFormFile類型的File,用於上傳文件。如下所示:

1 namespace DemoCoreMVC.Models
2 {
3     public class Product
4     {
5         public string Name { get; set; }
6 
7         public IFormFile File { get; set; }
8     }
9 }

 

2. 視圖綁定模型

 

在視圖最頂部,為視圖指定模型,如下所示:

1 @model DemoCoreMVC.Models.Product

 

3. 混合文本文件上傳視圖

 

在form表單中,除了文件上傳控制項,還有一個文件框,用於輸入名稱。其中控制項name和模型相對應。如下所示:

 1 <form method="post" enctype="multipart/form-data" action="/File/FileWithContentUpload">
 2     <h1>文件,文本混合上傳</h1>
 3     <div>
 4         <span>名稱:</span>
 5         <input type="text" name="Name"  />
 6     </div>
 7     <div>
 8         <span>文件:</span>
 9         <input type="file" name="File" />
10     </div>
11     <input type="submit" value="上傳" />
12 </form>

 

4. 後臺處理方法

 

文件文本混合上傳,參數為模型Product,通過屬性匹配接收參數,然後獲取屬性File對應的記憶體流進行保存即可。如下所示:

 1 /// <summary>
 2 /// 文件內容混合上傳
 3 /// </summary>
 4 /// <returns></returns>
 5 public IActionResult FileWithContentUpload(Product product)
 6 {
 7     var file = product.File;
 8     var path = Path.Combine(_webHostEnvironment.ContentRootPath, "uploads", string.Format("{0}_{1}", DateTime.Now.Ticks, file.FileName));
 9     using (FileStream fs = new FileStream(path, FileMode.Create))
10     {
11         file.CopyTo(fs);
12     }
13     return Ok($"{product.Name} 上傳成功");
14 }

 

大文件上傳

 

首先如何界定大文件/小文件,並沒有統一的標準。根據官網相關參數說明:

  1. 預設情況下, HttpRequest.Form 不會緩衝整個請求正文 (BufferBody) ,但會緩衝包含的任何多部分表單文件。
  2. MultipartBodyLengthLimit 是緩衝表單文件的最大大小,預設值為 128MB。
  3. MemoryBufferThreshold 指示在轉換為磁碟上的緩衝區文件之前,記憶體中的文件緩衝量,預設為 64KB。
  4. MemoryBufferThreshold 充當小型和大型文件之間的邊界,這些文件根據應用資源和方案而引發或降低。

大文件上傳採用流式傳輸,可降低上傳文件時對記憶體或磁碟空間的需求。

 

1. 創建視圖

 

大文件和小文件上傳在視圖上並無差別,只是後臺處理方法不同,如下所示:

1 <form method="post" enctype="multipart/form-data" action="/File/BigFileUpload">
2     <h1>大文件上傳</h1>
3     <div>
4         <span>文件:</span>
5         <input type="file" name="file" />
6     </div>
7     <input type="submit" value="上傳" />
8 </form>

 

2. 後臺處理方法

 

首先創建大文件上傳幫助類MultipartRequestHelper,如下所示:

 1 using System;
 2 using System.IO;
 3 using Microsoft.Net.Http.Headers;
 4 namespace DemoCoreMVC
 5 {
 6     public static class MultipartRequestHelper
 7     {
 8         // Content-Type: multipart/form-data; boundary="----WebKitFormBoundarymx2fSWqWSd0OxQqq"
 9         public static string GetBoundary(MediaTypeHeaderValue contentType, int lengthLimit)
10         {
11             var boundary = HeaderUtilities.RemoveQuotes(contentType.Boundary).Value;
12 
13             if (string.IsNullOrWhiteSpace(boundary))
14             {
15                 throw new InvalidDataException("Missing content-type boundary.");
16             }
17 
18             if (boundary.Length > lengthLimit)
19             {
20                 throw new InvalidDataException(
21                     $"Multipart boundary length limit {lengthLimit} exceeded.");
22             }
23 
24             return boundary;
25         }
26 
27         public static bool IsMultipartContentType(string contentType)
28         {
29             return !string.IsNullOrEmpty(contentType)
30                    && contentType.IndexOf("multipart/", StringComparison.OrdinalIgnoreCase) >= 0;
31         }
32 
33         public static bool HasFileContentDisposition(ContentDispositionHeaderValue contentDisposition)
34         {
35             // Content-Disposition: form-data; name="myfile1"; filename="Misc 002.jpg"
36             return contentDisposition != null
37                 && contentDisposition.DispositionType.Equals("form-data")
38                 && (!string.IsNullOrEmpty(contentDisposition.FileName.Value)
39                     || !string.IsNullOrEmpty(contentDisposition.FileNameStar.Value));
40         }
41 
42         // 如果一個section的Header是: Content-Disposition: form-data; name="myfile1"; filename="F:\Misc 002.jpg"
43         // 那麼本方法返回: Misc 002.jpg
44         public static string GetFileName(ContentDispositionHeaderValue contentDisposition)
45         {
46             return Path.GetFileName(contentDisposition.FileName.Value);
47         }
48 
49     }
50 }

處理方法BigFileUploadAsync,關於Action說明,如下所示:

Action中要進行DisableRequestSizeLimit特性說明,否則會有大小限制【InvalidDataException: Multipart body length limit 16384 exceeded】。

在該操作中,使用 MultipartReader 讀取窗體的內容,它會讀取每個單獨的 MultipartSection,從而根據需要處理文件或存儲內容。 讀取多部分節後,該操作會執行自己的模型綁定。

 1 /// <summary>
 2 /// 大文件上傳
 3 /// </summary>
 4 /// <returns></returns>
 5 [DisableRequestSizeLimit]
 6 public async Task<IActionResult> BigFileUploadAsync()
 7 {
 8     var contentType = Request.ContentType;
 9     if (!MultipartRequestHelper.IsMultipartContentType(contentType))
10     {
11         ModelState.AddModelError("File",
12             $"上傳文件類型不對.");
13         return BadRequest(ModelState);
14     }
15     var path = Path.Combine(_webHostEnvironment.ContentRootPath, "uploads");
16 
17     var boundary = MultipartRequestHelper.GetBoundary(MediaTypeHeaderValue.Parse(Request.ContentType), _defaultFormOptions.MultipartBoundaryLengthLimit);
18 
19     var reader = new MultipartReader(boundary, HttpContext.Request.Body);
20 
21     var section = await reader.ReadNextSectionAsync();
22 
23     while (section != null)
24     {
25         var hasContentDispositionHeader =
26             ContentDispositionHeaderValue.TryParse(
27                 section.ContentDisposition, out var contentDisposition);
28 
29         if (hasContentDispositionHeader)
30         {
31             if (!MultipartRequestHelper.HasFileContentDisposition(contentDisposition))
32             {
33                 ModelState.AddModelError("File",
34                     $"The request couldn't be processed (Error 2).");
35 
36                 return BadRequest(ModelState);
37             }
38             else
39             {
40                 var fileName = MultipartRequestHelper.GetFileName(contentDisposition);
41                 var loadBufferBytes = 1024;//這個是每一次從Http請求的section中讀出文件數據的大小,單位是Byte即位元組,這裡設置為1024的意思是,每次從Http請求的section數據流中讀取出1024位元組的數據到伺服器記憶體中,然後寫入下麵targetFileStream的文件流中,可以根據伺服器的記憶體大小調整這個值。這樣就避免了一次載入所有上傳文件的數據到伺服器記憶體中,導致伺服器崩潰。
42 
43                 using (var targetFileStream = new FileStream(path + "\\" + string.Format("{0}_{1}", DateTime.Now.Ticks, fileName), FileMode.Create, FileAccess.ReadWrite))
44                 {
45                     using (section.Body)
46                     {
47                         //section.Body是System.IO.Stream類型,表示的是Http請求中一個section的數據流,從該數據流中可以讀出每一個section的全部數據,所以我們下麵也可以不用section.Body.CopyToAsync方法,而是在一個迴圈中用section.Body.Read方法自己讀出數據(如果section.Body.Read方法返回0,表示數據流已經到末尾,數據已經全部都讀取完了),再將數據寫入到targetFileStream
48                         await section.Body.CopyToAsync(targetFileStream, loadBufferBytes);
49                     }
50                 }
51             }
52         }
53         section = await reader.ReadNextSectionAsync();
54     }
55     return Ok("上傳成功");
56 }

註意:在文件上傳功能中,上傳後的文件一般都要進行重命名的,否則如何客戶端上傳相同名稱的文件,則可能會被覆蓋。在本例中,在原文件前面加上了時間戳,以減少重覆的概率。

 

文件上傳校驗

 

在實際開發中,為了避免客戶端上傳不滿足條件的文件,一般都會進行校驗。

  1. 文件擴展名驗證:應在允許的擴展名列表中查找上傳的文件的擴展名。
  2. 文件簽名驗證:文件的簽名由文件開頭部分中的前幾個位元組確定。 可以使用這些位元組指示擴展名是否與文件內容匹配。 示例應用檢查一些常見文件類型的文件簽名。
  3. 文件名安全:切勿使用客戶端提供的文件名來將文件保存到物理存儲。
  4. 文件大小驗證:限制上傳的文件的大小。

 

文件上傳安全

 

為避免文件上傳功能造成攻擊可能性,常規安全措施如下:

  1. 將文件上傳到專用文件上傳區域,最好是非系統驅動器。 使用專用位置便於對上傳的文件實施安全限制。 禁用對文件上傳位置的執行許可權。
  2. 請勿將上傳的文件保存在與應用相同的目錄樹中。
  3. 使用應用確定的安全的文件名。 請勿使用用戶提供的文件名或上傳的文件的不受信任的文件名。† 當顯示不受信任的文件名時 HTML 會對它進行編碼。 例如,記錄文件名或在 UI 中顯示(Razor 自動對輸出進行 HTML 編碼)。
  4. 按照應用的設計規範,僅允許已批准的文件擴展名。
  5. 驗證是否對伺服器執行客戶端檢查。† 客戶端檢查易於規避。
  6. 檢查已上傳文件的大小。 設置一個大小上限以防止上傳大型文件。
  7. 文件不應該被具有相同名稱的上傳文件覆蓋時,先在資料庫或物理存儲上檢查文件名,然後再上傳文件。
  8. 先對上傳的內容運行病毒/惡意軟體掃描程式,然後再存儲文件。

參考文章

本篇文章主要參考內容如下:

1. 官方文檔:https://learn.microsoft.com/zh-cn/aspnet/core/mvc/models/file-uploads?view=aspnetcore-6.0

 

以上就是ASP.NET Core MVC從入門到精通之文件上傳的全部內容。


作者:小六公子
出處:http://www.cnblogs.com/hsiang/
本文版權歸作者和博客園共有,寫文不易,支持原創,歡迎轉載【點贊】,轉載請保留此段聲明,且在文章頁面明顯位置給出原文連接,謝謝。
關註個人公眾號,定時同步更新技術及職場文章


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 基於java的學生課程管理系統,基於java的學生選課系統,javaWeb的學生選課系統,學生成績管理系統,課表管理系統,學院管理系統,大學生選課系統設計與實現,網上選課系統,課程成績打分。 ...
  • 本文設計並實現了一種專用於路徑路由匹配的規則,以一種簡單而通用的方式描述一組路徑的特征,來簡化這種場景路由描述難度,讓小白可以快速學習並上手。 ...
  • pandas的數據檢索功能是其最基礎也是最重要的功能之一。 pandas中最常用的幾種數據過濾方式如下: 行列過濾:選取指定的行或者列 條件過濾:對列的數據設置過濾條件 函數過濾:通過函數設置更加複雜的過濾條件 本篇所有示例所使用的測試數據如下: import pandas as pd import ...
  • 京喜APP最早在2019年引入了Swift,使用Swift完成了第一個訂單模塊的開發。之後一年多我們持續在團隊/公司內部推廣和普及Swift,目前Swift已經支撐了70%+以上的業務。通過使用Swift提高了團隊內同學的開發效率,同時也帶來了質量的提升,目前來自Swift的Crash的占比不到1%... ...
  • 好代碼是優化出來的,不是寫出來的!! 如果沒看前面文章,可以先看前面幾篇 SpringBoot定義優雅全局統一Restful API 響應框架 ...
  • 對象存儲是雲的基礎組件之一,各大雲廠商都有相關產品。這裡跟大家介紹一下rust與對象存儲交到的基本套路和其中的一些技巧。 ...
  • 抽象類:在子類繼承父類時,父類的一些方法實現是不明確的(父類對子類的實現一無所知)。這時需要使父類是抽象類,在子類中提供方法的實現。 介面(interface)技術主要用來描述類具有什麼功能,而並不給出每個功能的具體實現。 ...
  • 你好,我是@馬哥python說,一枚10年程式猿。 一、效果演示 以下是我近期用Python開發的原創可視化數據分析大屏,非常適合畢設用,下麵逐一展示:(以下是截圖,實際上有動態交互效果哦) 以下大屏均為@馬哥python說的個人原創,請勿轉載。 1.1 影視劇分析大屏 1.2 豆瓣電影分析大屏A ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...