个人随笔
目录
工具类:Java根据文件字节流判断文件类型
2020-09-11 22:54:57

网站经常会提供文件上传功能,最经常的是图片上传,但是有心人会改文件后缀伪造图片,所以我们不能根据文件后缀来判断用户上传的文件是否符合规范,得根据字节前面的类型来,下面是用java写的判断文件流是否是图片的例子,代码如下:

  1. public class FileType{
  2. public static String bytesToHexString(byte[] src) {
  3. StringBuilder stringBuilder = new StringBuilder();
  4. if (src == null || src.length <= 0) {
  5. return null;
  6. }
  7. for (int i = 0; i < src.length; i++) {
  8. int v = src[i] & 0xFF;
  9. String hv = Integer.toHexString(v);
  10. if (hv.length() < 2) {
  11. stringBuilder.append(0);
  12. }
  13. stringBuilder.append(hv);
  14. }
  15. return stringBuilder.toString();
  16. }
  17. public static String getImgType(byte[] src){
  18. String xxx = bytesToHexString(src);
  19. xxx = xxx.substring(0, 6).toUpperCase();
  20. System.out.println("头文件是:" + xxx);
  21. String ooo = TypeDict.checkType(xxx);
  22. System.out.println("后缀名是:" + ooo);
  23. return ooo;
  24. }
  25. }
  26. class TypeDict {
  27. /**
  28. 常用文件的文件头如下:(以前六位为准)
  29. JPEG (jpg),文件头:FFD8FF
  30. PNG (png),文件头:89504E47
  31. GIF (gif),文件头:47494638
  32. TIFF (tif),文件头:49492A00
  33. Windows Bitmap (bmp),文件头:424D
  34. CAD (dwg),文件头:41433130
  35. Adobe Photoshop (psd),文件头:38425053
  36. Rich Text Format (rtf),文件头:7B5C727466
  37. XML (xml),文件头:3C3F786D6C
  38. HTML (html),文件头:68746D6C3E
  39. Email [thorough only] (eml),文件头:44656C69766572792D646174653A
  40. Outlook Express (dbx),文件头:CFAD12FEC5FD746F
  41. Outlook (pst),文件头:2142444E
  42. MS Word/Excel (xls.or.doc),文件头:D0CF11E0
  43. MS Access (mdb),文件头:5374616E64617264204A
  44. WordPerfect (wpd),文件头:FF575043
  45. Postscript (eps.or.ps),文件头:252150532D41646F6265
  46. Adobe Acrobat (pdf),文件头:255044462D312E
  47. Quicken (qdf),文件头:AC9EBD8F
  48. Windows Password (pwl),文件头:E3828596
  49. ZIP Archive (zip),文件头:504B0304
  50. RAR Archive (rar),文件头:52617221
  51. Wave (wav),文件头:57415645
  52. AVI (avi),文件头:41564920
  53. Real Audio (ram),文件头:2E7261FD
  54. Real Media (rm),文件头:2E524D46
  55. MPEG (mpg),文件头:000001BA
  56. MPEG (mpg),文件头:000001B3
  57. Quicktime (mov),文件头:6D6F6F76
  58. Windows Media (asf),文件头:3026B2758E66CF11
  59. MIDI (mid),文件头:4D546864
  60. */
  61. public static String checkType(String xxxx) {
  62. if("FFD8FF".equals(xxxx)){
  63. return "jpg";
  64. }
  65. if("89504E".equals(xxxx)){
  66. return "png";
  67. }
  68. if("474946".equals(xxxx)){
  69. return "gif";
  70. }
  71. //用户传的不是图片
  72. return "error";
  73. }
  74. }
 2323

啊!这个可能是世界上最丑的留言输入框功能~


当然,也是最丑的留言列表

有疑问发邮件到 : suibibk@qq.com 侵权立删
Copyright : 个人随笔   备案号 : 粤ICP备18099399号-2