使用Python Flask实现简易文件上传功能

 更新时间:2024年05月16日 09:24:03   作者:轻松运维小猪  
在平时工作中,文件上传是一项常见的需求,例如将应用异常时通过脚本生成的dump文件收集起来进行分析,但实现起来却可能相当复杂,在本文中,我们将探讨如何使用Flask实现文件上传功能,编写Dockerfile将应用程序通过docker部署,需要的朋友可以参考下

引言

在平时工作中,文件上传是一项常见的需求,例如将应用异常时通过脚本生成的dump文件收集起来进行分析,但实现起来却可能相当复杂。幸运的是,Flask框架提供了一种简单而高效的方式来处理文件上传,代码不到100行。在本文中,我们将探讨如何使用Flask实现文件上传功能,编写Dockerfile将应用程序通过docker部署。

Flask 文件上传流程

Flask文件上传的基本流程包括以下几个步骤:

  • 创建一个带有 enctype=multipart/form-data 属性的 <form> 表单,并在其中放置一个 <input type=file> 元素。
  • 应用程序通过请求对象的 files 字典访问文件。
  • 使用文件的 save() 方法将文件保存到文件系统的某个位置。

实现文件上传

以下是使用Flask实现文件上传的示例代码:

import os
from flask import Flask, flash, request, redirect, url_for, send_from_directory
from werkzeug.utils import secure_filename

UPLOAD_FOLDER = '/data/file_server/upload/'  # 上传文件存储的路径
ALLOWED_EXTENSIONS = {'txt', 'pdf', 'png', 'jpg', 'jpeg', 'gif', 'pcap'}  # 允许上传的文件扩展名

app = Flask(__name__)
app.secret_key = '3ccfa213427578f707a015a87c5f94959df16cfd'
app.config['UPLOAD_FOLDER'] = UPLOAD_FOLDER

# 检查文件扩展名是否合法
def allowed_file(filename):
    return '.' in filename and \
    filename.rsplit('.', 1)[1].lower() in ALLOWED_EXTENSIONS

# 上传文件并重定向用户到上传后的文件URL
@app.route('/', methods=['GET', 'POST'])
def upload_file():
    if request.method == 'POST':
        # 检查请求中是否包含文件部分
        if 'file' not in request.files:
            flash('No file part')
            return redirect(request.url)
        file = request.files['file']
        # 如果用户没有选择文件,浏览器也会提交一个没有文件名的空文件
        if file.filename == '':
            flash('No selected file')
            return redirect(request.url)
        if file and allowed_file(file.filename):
            filename = secure_filename(file.filename)
            file.save(os.path.join(app.config['UPLOAD_FOLDER'], filename))
            return redirect(url_for('uploaded_file', filename=filename))
    return '''
    <!doctype html>
    <title>Upload new File</title>
    <h1>Upload new File</h1>
    <form method=post enctype=multipart/form-data>
      <input type=file name=file>
      <input type=submit value=Upload>
    </form>
    '''

# 提供已上传文件的下载链接
@app.route('/uploads/<filename>')
def uploaded_file(filename):
    return send_from_directory(app.config['UPLOAD_FOLDER'], filename)

if __name__ == '__main__':
    from waitress import serve
    serve(app, host="0.0.0.0", port=9090)

安全性考量

在处理文件上传时,安全性是一个重要的考虑因素。例如,我们不希望用户能够上传任何文件类型,因为这可能导致跨站脚本攻击(XSS)或其他安全问题。因此代码逻辑加上限制允许上传的文件扩展名后缀。
另外对于上传文件的文件名也是需要考虑的,secure_filename() 函数用于确保文件名的安全,防止路径穿越攻击。该函数会移除文件名中的路径信息,只保留有效的文件名部分。不过由于secure_filename函数获取中文文件名时,中文会被省略,所以文件名都要使用英文格式。

限制上传文件大小

Flask 默认情况下会接受任意大小的文件上传,但可以通过设置 MAX_CONTENT_LENGTH 配置键来限制最大允许的文件大小:

app.config['MAX_CONTENT_LENGTH'] = 16 * 1000 * 1000  # 限制为16MB

一般会搭配nginx反向代理来使用,可以通过Nginx的 client_max_body_size 指令控制上传文件大小。

Docker部署应用

编写Dockerfile

FROM python:3

WORKDIR /app/fileserver

RUN pip install flask Werkzeug waitress --index-url http://mirrors.cloud.aliyuncs.com/pypi/simple/ --trusted-host mirrors.cloud.aliyuncs.com

COPY fs.py ./

CMD [ "python", "./fs.py" ]

构建镜像

docker build -t flask-upload-app .

启动容器

docker run -d --name flask-upload-app -v /data/file_server/upload/:/data/file_server/upload/ -p 9090:9090 flask-upload-app

配置Nginx反向代理

server {
    listen       31503 ;
    # flask上传    
    location / {
        proxy_set_header Host $http_host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_pass http://localhost:9090/;
    }
}

测试上传

结语

通过上述步骤,你可以编写Flask应用轻松实现文件上传功能,希望对大家有所帮助。

到此这篇关于使用Python Flask实现简易文件上传功能的文章就介绍到这了,更多相关Python Flask文件上传内容请搜索脚本之家以前的文章或继续浏览下面的相关文章希望大家以后多多支持脚本之家!

相关文章

  • 使用python下载大型文件显示进度条和下载时间的操作代码

    使用python下载大型文件显示进度条和下载时间的操作代码

    大家都知道下载大型文件时存在一个问题,那就是内存使用量迅速上升,可能会造成电脑卡死,所以我们需要换一个方式进行下载,这篇文章主要介绍了使用python下载大型文件的方法显示进度条和下载时间,需要的朋友可以参考下
    2022-11-11
  • Python正则表达式re.sub()用法详解

    Python正则表达式re.sub()用法详解

    re.sub用于替换字符串中的匹配项,下面这篇文章主要给大家介绍了关于Python正则表达式re.sub()用法的相关资料,文中通过实例代码以及图文介绍的非常详细,需要的朋友可以参考下
    2022-09-09
  • python如何利用matplotlib绘制并列双柱状图并标注数值

    python如何利用matplotlib绘制并列双柱状图并标注数值

    Python之中最好的图表库叫matplotlib,matplotlib,顾名思义就是提供了一整套和matlab相似的API,它的文档相当完备,下面这篇文章主要给大家介绍了关于python如何利用matplotlib绘制并列双柱状图并标注数值的相关资料,需要的朋友可以参考下
    2022-04-04
  • 详解如何从TensorFlow的mnist数据集导出手写体数字图片

    详解如何从TensorFlow的mnist数据集导出手写体数字图片

    这篇文章主要介绍了详解如何从TensorFlow的mnist数据集导出手写体数字图片,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧
    2019-08-08
  • Python爬虫爬取博客实现可视化过程解析

    Python爬虫爬取博客实现可视化过程解析

    这篇文章主要介绍了Python爬虫爬取博客实现可视化,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友可以参考下
    2020-06-06
  • Python操作JSON实现网络数据交换

    Python操作JSON实现网络数据交换

    这篇文章主要介绍了Python操作JSON实现网络数据交换,JSON的全称是 JavaScript Object Notation,是一种轻量级的数据交换格式,关于JSON的更多相关内容感兴趣的小伙伴可以参考一下
    2022-06-06
  • Tornado源码分析之HTTP服务请求解析

    Tornado源码分析之HTTP服务请求解析

    这篇文章主要为大家介绍了Tornado源码分析之HTTP服务请求解析,有需要的朋友可以借鉴参考下,希望能够有所帮助,祝大家多多进步,早日升职加薪
    2023-09-09
  • Python第三方库安装缓慢的解决方法

    Python第三方库安装缓慢的解决方法

    这篇文章主要给大家介绍了关于Python第三方库安装缓慢的解决方法,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧
    2021-02-02
  • 基于Python轻松制作一个股票K线图网站

    基于Python轻松制作一个股票K线图网站

    在当今这个人手一个 Web 服务的年代,GUI 程序还是没有 Web 服务来的香啊。所以本文将用Python制作一个简单的股票K线图网站,感兴趣的可以了解一下
    2022-09-09
  • Python实现分段线性插值

    Python实现分段线性插值

    这篇文章主要为大家详细介绍了Python实现分段线性插值,具有一定的参考价值,感兴趣的小伙伴们可以参考一下
    2018-12-12

最新评论