0

0

如何在Golang中开发简易文件管理器_支持上传下载和删除

P粉602998670

P粉602998670

发布时间:2025-12-26 19:14:02

|

101人浏览过

|

来源于php中文网

原创

用Go实现简易文件管理器需基于http包搭建Web服务,结合os/io操作文件,重点防范目录遍历漏洞,合理路由并安全处理上传(校验文件名、大小、路径)、下载与删除功能。

如何在golang中开发简易文件管理器_支持上传下载和删除

用 Go 写一个简易文件管理器并不复杂,核心是基于 http 包搭建 Web 服务,配合文件系统操作(osio)实现上传、下载、删除功能。关键在于安全处理路径、合理组织路由、避免目录遍历漏洞,并兼顾基础用户体验。

基础 Web 服务与静态资源支持

先启动一个 HTTP 服务器,提供 HTML 页面和 API 接口。建议将前端页面(如 index.html)放在 ./static 目录下,用 http.FileServer 服务静态资源:

  • http.ServeMux 注册 / 路由返回主页,/static/ 映射到本地 static 文件夹
  • API 接口如 /upload/download/{name}/delete/{name} 单独注册为 handler 函数
  • 确保 index.html 包含表单(enctype="multipart/form-data")和 JS 请求逻辑,减少后端模板依赖

安全地处理文件上传

上传需校验文件名、大小和路径,防止覆盖系统文件或写入非法位置:

  • 使用 r.ParseMultipartForm(32 限制最大内存缓存(如 32MB),超限则转临时磁盘文件
  • 调用 filepath.Base(filename) 提取原始文件名,过滤掉 ..、空字符、控制字符等危险片段
  • 目标路径拼接用 filepath.Join(uploadDir, safeName),再用 filepath.EvalSymlinksstrings.HasPrefix 检查是否仍在允许目录内
  • 示例:若 uploadDir = "./uploads",则 ../etc/passwd 应被拒绝

支持下载与删除的 REST 风格接口

下载和删除都需校验文件是否存在、是否在白名单目录中,且不暴露绝对路径:

TicNote
TicNote

出门问问推出的Agent AI智能硬件

下载

立即学习go语言免费学习笔记(深入)”;

  • /download/{name}:用 http.ServeFile 返回文件,但先检查 filepath.Join(uploadDir, name) 是否在 uploadDir 下(可用 filepath.Rel 判断相对路径是否合法)
  • /delete/{name}:接收 DELETE 请求,同样校验路径合法性后调用 os.Remove;成功返回 200,失败返回 404 或 400
  • 所有文件操作前加 os.Stat 判断是否存在,避免 panic;错误统一返回 JSON 格式提示(如 {"error": "file not found"}

最小可行代码结构示意

一个可运行的骨架如下(省略 HTML,聚焦逻辑):

func main() {
	uploadDir := "./uploads"
	os.MkdirAll(uploadDir, 0755)

	http.HandleFunc("/", func(w http.ResponseWriter, r *http.Request) {
		if r.URL.Path == "/" {
			http.ServeFile(w, r, "static/index.html")
			return
		}
		http.NotFound(w, r)
	})

	http.Handle("/static/", http.StripPrefix("/static/", http.FileServer(http.Dir("./static"))))

	http.HandleFunc("/upload", uploadHandler(uploadDir))
	http.HandleFunc("/download/", downloadHandler(uploadDir))
	http.HandleFunc("/delete/", deleteHandler(uploadDir))

	fmt.Println("Server running on :8080")
	http.ListenAndServe(":8080", nil)
}

func uploadHandler(uploadDir string) http.HandlerFunc {
	return func(w http.ResponseWriter, r *http.Request) {
		if r.Method != "POST" {
			http.Error(w, "Method not allowed", http.StatusMethodNotAllowed)
			return
		}
		r.ParseMultipartForm(32 << 20)
		file, _, err := r.FormFile("file")
		if err != nil {
			http.Error(w, "No file received", http.StatusBadRequest)
			return
		}
		defer file.Close()

		filename := filepath.Base(r.FormValue("filename"))
		if filename == "" || strings.Contains(filename, "..") || strings.HasPrefix(filename, ".") {
			http.Error(w, "Invalid filename", http.StatusBadRequest)
			return
		}

		dstPath := filepath.Join(uploadDir, filename)
		if !isInDir(dstPath, uploadDir) {
			http.Error(w, "Access denied", http.StatusForbidden)
			return
		}

		out, err := os.Create(dstPath)
		if err != nil {
			http.Error(w, "Cannot save file", http.StatusInternalServerError)
			return
		}
		defer out.Close()

		if _, err := io.Copy(out, file); err != nil {
			http.Error(w, "Failed to save", http.StatusInternalServerError)
			return
		}
		w.WriteHeader(http.StatusOK)
		json.NewEncoder(w).Encode(map[string]string{"message": "uploaded"})
	}
}

// isInDir 检查 path 是否在 root 目录下(防御路径穿越)
func isInDir(path, root string) bool {
	rel, err := filepath.Rel(root, path)
	return err == nil && !strings.HasPrefix(rel, "..") && !strings.IsAbs(rel)
}

不复杂但容易忽略路径安全和错误反馈细节,补全 HTML 表单和 JS 请求后即可本地试用。后续可扩展列表展示、分页、权限控制或对接对象存储。

相关专题

更多
golang如何定义变量
golang如何定义变量

golang定义变量的方法:1、声明变量并赋予初始值“var age int =值”;2、声明变量但不赋初始值“var age int”;3、使用短变量声明“age :=值”等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

173

2024.02.23

golang有哪些数据转换方法
golang有哪些数据转换方法

golang数据转换方法:1、类型转换操作符;2、类型断言;3、字符串和数字之间的转换;4、JSON序列化和反序列化;5、使用标准库进行数据转换;6、使用第三方库进行数据转换;7、自定义数据转换函数。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

224

2024.02.23

golang常用库有哪些
golang常用库有哪些

golang常用库有:1、标准库;2、字符串处理库;3、网络库;4、加密库;5、压缩库;6、xml和json解析库;7、日期和时间库;8、数据库操作库;9、文件操作库;10、图像处理库。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

334

2024.02.23

golang和python的区别是什么
golang和python的区别是什么

golang和python的区别是:1、golang是一种编译型语言,而python是一种解释型语言;2、golang天生支持并发编程,而python对并发与并行的支持相对较弱等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

205

2024.03.05

golang是免费的吗
golang是免费的吗

golang是免费的。golang是google开发的一种静态强类型、编译型、并发型,并具有垃圾回收功能的开源编程语言,采用bsd开源协议。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

387

2024.05.21

golang结构体相关大全
golang结构体相关大全

本专题整合了golang结构体相关大全,想了解更多内容,请阅读专题下面的文章。

193

2025.06.09

golang相关判断方法
golang相关判断方法

本专题整合了golang相关判断方法,想了解更详细的相关内容,请阅读下面的文章。

184

2025.06.10

golang数组使用方法
golang数组使用方法

本专题整合了golang数组用法,想了解更多的相关内容,请阅读专题下面的文章。

191

2025.06.17

虚拟号码教程汇总
虚拟号码教程汇总

本专题整合了虚拟号码接收验证码相关教程,阅读下面的文章了解更多详细操作。

25

2025.12.25

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Bootstrap 5教程
Bootstrap 5教程

共46课时 | 2.6万人学习

AngularJS教程
AngularJS教程

共24课时 | 2万人学习

CSS教程
CSS教程

共754课时 | 16.5万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2025 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号