让PHP提供更好的文件下载

简介:

  一般来说, 我们可以通过直接让URL指向一个位于Document Root下面的文件, 来引导用户下载文件.

  但是, 这样做, 就没办法做一些统计, 权限检查, 等等的工作. 于是, 很多时候, 我们采用让PHP来做转发, 为用户提供文件下载.

1
2
3
4
5
$file  "/tmp/dummy.tar.gz" ;
 header( "Content-type: application/octet-stream" );
 header( 'Content-Disposition: attachment; filename="'  basename ( $file ) .  '"' );
 header( "Content-Length: " filesize ( $file ));
 readfile( $file );

复制代码但是这个有一个问题, 就是如果文件是中文名的话, 有的用户可能下载后的文件名是乱码.

  于是, 我们做一下修改(参考: :

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
$file  "/tmp/中文名.tar.gz" ;
   $filename  basename ( $file );
  header( "Content-type: application/octet-stream" );
   //处理中文文件名
   $ua  $_SERVER [ "HTTP_USER_AGENT" ];
   $encoded_filename  = urlencode( $filename );
   $encoded_filename  str_replace ( "+" "%20" $encoded_filename );
   if  (preg_match( "/MSIE/" $ua )) {
  header( 'Content-Disposition: attachment; filename="'  $encoded_filename  '"' );
  }  else  if  (preg_match( "/Firefox/" $ua )) {
  header( "Content-Disposition: attachment; filename*=\"utf8''"  $filename  '"' );
  }  else  {
  header( 'Content-Disposition: attachment; filename="'  $filename  '"' );
  }
  header( 'Content-Disposition: attachment; filename="'  $filename  '"' );
  header( "Content-Length: " filesize ( $file ));
  readfile( $file );


  复制代码恩, 现在看起来好多了, 不过还有一个问题, 那就是readfile, 虽然PHP的readfile尝试实现的尽量高效, 不占用PHP本身的内存, 但是实际上它还是需要采用MMAP(如果支持), 或者是一个固定的buffer去循环读取文件, 直接输出.

  输出的时候, 如果是Apache + PHP mod, 那么还需要发送到Apache的输出缓冲区. 最后才发送给用户. 而对于Nginx + fpm如果他们分开部署的话, 那还会带来额外的网络IO.

  那么, 能不能不经过PHP这层, 直接让Webserver直接把文件发送给用户呢?

  今天, 我看到了一个有意思的文章: How I PHP: X-SendFile.

  我们可以使用Apache的module mod_xsendfile, 让Apache直接发送这个文件给用户:

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
$file  "/tmp/中文名.tar.gz" ;
$filename  basename ( $file );
header( "Content-type: application/octet-stream" );
//处理中文文件名
$ua  $_SERVER [ "HTTP_USER_AGENT" ];
$encoded_filename  = urlencode( $filename );
$encoded_filename  str_replace ( "+" "%20" $encoded_filename );
if  (preg_match( "/MSIE/" $ua )) {
header( 'Content-Disposition: attachment; filename="'  $encoded_filename  '"' );
else  if  (preg_match( "/Firefox/" $ua )) {
header( "Content-Disposition: attachment; filename*=\"utf8''"  $filename  '"' );
else  {
header( 'Content-Disposition: attachment; filename="'  $filename  '"' );
}
header( 'Content-Disposition: attachment; filename="'  basename ( $file ) .  '"' );
//让Xsendfile发送文件
header( "X-Sendfile: $file" );

 复制代码X-Sendfile头将被Apache处理, 并且把响应的文件直接发送给Client.

  Lighttpd和Nginx也有类似的模块, 大家有兴趣的可以去找找看










本文转自 3147972 51CTO博客,原文链接:http://blog.51cto.com/a3147972/1230950,如需转载请自行联系原作者
目录
相关文章
|
2月前
thinkphp5.1隐藏index.php入口文件
thinkphp5.1隐藏index.php入口文件
36 0
thinkphp5.1隐藏index.php入口文件
|
8天前
|
存储 运维 Serverless
函数计算产品使用问题之在YAML文件中配置了环境变量,但在PHP代码中无法读取到这些环境变量,是什么原因
函数计算产品作为一种事件驱动的全托管计算服务,让用户能够专注于业务逻辑的编写,而无需关心底层服务器的管理与运维。你可以有效地利用函数计算产品来支撑各类应用场景,从简单的数据处理到复杂的业务逻辑,实现快速、高效、低成本的云上部署与运维。以下是一些关于使用函数计算产品的合集和要点,帮助你更好地理解和应用这一服务。
|
9天前
|
PHP
php 上传大文件获取失败问题
php 上传大文件获取失败问题
7 0
php 上传大文件获取失败问题
|
17天前
|
SQL 监控 安全
代码审计-PHP原生开发篇&SQL注入&数据库监控&正则搜索&文件定位&静态分析
代码审计-PHP原生开发篇&SQL注入&数据库监控&正则搜索&文件定位&静态分析
|
10天前
|
PHP
php+ajax传file文件数据
php+ajax传file文件数据
12 0
|
2月前
|
安全 PHP 数据库
【PHP开发专栏】PHP文件包含漏洞与防范
【4月更文挑战第30天】本文探讨了PHP文件包含漏洞,该漏洞让攻击者能执行恶意代码或访问敏感信息。文章分为三部分:原理、影响和防范。文件包含函数(如`include`和`require`)在攻击者控制文件名时可能导致漏洞。影响包括执行恶意代码、泄露敏感信息和影响服务器性能。防范措施包括验证文件名安全性、使用安全包含函数、设置安全包含路径和参数,以及定期更新和维护代码及库。开发者应重视此问题,采取相应措施保障应用安全。
php案例:判断这个文件是什么编程语言代码的文件(判断java或者php)
php案例:判断这个文件是什么编程语言代码的文件(判断java或者php)
php案例:判断这个文件是什么编程语言代码的文件(判断java或者php)
|
2月前
|
PHP 数据安全/隐私保护