You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

PHP设置header下载ZIP文件 Android端下载损坏无法打开

问题核心原因

安卓端浏览器对下载文件的格式校验比桌面端严格很多,现有代码存在多个问题导致ZIP文件被污染:桌面端解压工具容错率高,可以自动忽略文件首尾的异常字节,安卓系统自带的解压组件容错率极低,只要文件结构不标准就直接判定损坏。

  • 输出下载文件前提前输出了大量HTML内容(进度条、页面头部等),单次调用ob_end_clean()无法清空多层嵌套的输出缓冲区,若引入的文件存在BOM头、多余空格/换行,这些内容会被拼到ZIP文件开头,直接破坏ZIP的文件头结构
  • 错误使用通用二进制流MIME类型application/octet-stream,安卓端无法正确识别文件为ZIP格式
  • 注释掉了Content-Length响应头,安卓浏览器拿不到准确文件长度时,会错误截断内容或把连接关闭后的冗余输出写入下载文件,导致文件大小和实际不符
  • 输出完文件后没有终止脚本执行,后续的页面输出、调试信息会被拼到ZIP文件末尾,破坏文件结构
  • 临时文件创建在Web可访问目录,存在并发读写冲突风险
  • 原代码basename处理文件名时后缀参数漏写.,会导致生成的文件名末尾带多余点号,触发部分安卓系统的文件识别bug
修复后的完整代码

核心原则是所有下载逻辑必须放在任何内容输出之前,从根源避免输出污染文件流:

<?php 
include 'headerHandlersCopy.php';
session_start();

// POST下载请求逻辑放在最顶部,前面不能有任何输出
if ($_SERVER['REQUEST_METHOD'] == 'POST'){
    // 循环清空所有层级的输出缓冲区,彻底清除残留内容
    while (ob_get_level()) {
        ob_end_clean();
    }

    // 下载场景强制关闭错误输出,避免报错信息拼入文件流
    ini_set('display_errors', 0);
    ini_set('display_startup_errors', 0);
    error_reporting(0);

    $session_id = session_id();
    $uploadPath = "../upload/pdfUploads/"; 
    // 修正原代码basename后缀参数漏写.的bug
    $pdfFileNameWithOutExt = basename($_FILES["pdfDoc"]["name"],".pdf");
    $dotRemovedFileNameTemp = str_replace(".", "", $pdfFileNameWithOutExt);
    $dotRemovedFileName = $session_id.$dotRemovedFileNameTemp;

    $imgExt = ".jpg";
    $fileNameLocationFormat = $uploadPath.$dotRemovedFileName.$imgExt;

    $imagick = new Imagick();
    $imagick->pingImage($_FILES['pdfDoc']['tmp_name']);
    $noOfPagesInPDF = $imagick->getNumberImages();
    $imagick->readImage($_FILES['pdfDoc']['tmp_name']);

    try {
        $imagick->writeImages($fileNameLocationFormat, true);
    }
    catch(Exception $e) {
        // 转换出错直接跳转错误页,不要在下载流里输出内容
        header("Location: convert_error.php?msg=".urlencode($e->getMessage()));
        exit;
    }

    $files = array();
    $arrayEndIndex = ($noOfPagesInPDF * 2)-1;
    for ($x = $arrayEndIndex; $x >= $noOfPagesInPDF; $x--) {
        $imgPath = "{$uploadPath}{$dotRemovedFileName}-{$x}.jpg";
        if (is_file($imgPath)) {
            array_push($files, $imgPath);
        }
    }

    // 临时文件存在系统临时目录,避免Web目录权限和并发问题
    $tmp_file = tempnam(sys_get_temp_dir(), 'pdf2zip_');
    $zip = new ZipArchive();
    $zip->open($tmp_file, ZipArchive::CREATE);

    foreach ($files as $file) {
        // 直接用addFile加文件,比file_get_contents读入内存更稳定,省内存
        $zip->addFile($file, basename($file));
    }
    $zip->close();

    // 清理当前用户上传生成的临时图片
    $cleanFiles = glob("../upload/pdfUploads/{$session_id}*");
    foreach($cleanFiles as $file){
        if(is_file($file)) {
            unlink($file);
        }
    }

    // 输出标准下载头
    $fileSize = filesize($tmp_file);
    header('Content-Description: File Transfer');
    header('Content-Type: application/zip'); // 用ZIP专属MIME类型,不要用通用二进制流
    header('Content-Disposition: attachment; filename="converted.zip"');
    header('Content-Transfer-Encoding: binary');
    header('Content-Length: '.$fileSize); // 必须传准确的文件大小
    header('Expires: 0');
    header('Cache-Control: must-revalidate, post-check=0, pre-check=0');
    header('Pragma: public');

    // 输出文件后立刻终止脚本,杜绝后续输出污染
    readfile($tmp_file);
    unlink($tmp_file);
    exit;
}
ob_start();
?>
<!DOCTYPE html>
<html>
    <head>
        <meta charset="utf-8">
        <meta name="viewport" content="width=device-width, initial-scale=1">
        <link rel="stylesheet" href="../css/handleConvertPDFtoJPG.css">
        <link rel="stylesheet" href="https://cdn.jsdelivr.net/npm/bootstrap@5.1.3/dist/css/bootstrap.min.css">
        <title>Compressing Image</title>
    </head>
    <body>
        <div id="wrapper">
            <h1 id="head1">Compressing Image</h1>
            <h1 id="head2">Converting Image</h1>
            <div id="myProgress">
                <div id="myBar">10%</div>
            </div>
            <br>
        </div>
        <?php 
        // 页面渲染场景再打开错误显示
        ini_set('display_errors', 1);
        ini_set('display_startup_errors', 1);
        error_reporting(E_ALL); 
        ?>
    </body>
</html>
关键修改点说明
  • 把下载逻辑完全移到所有HTML输出之前,从根源避免提前输出内容污染ZIP文件
  • 用循环清空所有层级的输出缓冲区,解决嵌套缓冲区导致的内容残留问题
  • 替换MIME类型为ZIP标准值application/zip,安卓端可正常识别文件格式
  • 恢复Content-Length头传入准确文件大小,解决安卓端错误截断、拼接冗余内容的问题
  • 输出文件后强制加exit终止脚本,杜绝后续输出拼接到ZIP末尾
  • 修正原代码文件名处理的bug,避免生成不符合安卓命名规范的文件
  • 临时文件改存系统临时目录,减少并发读写冲突
  • 下载场景下关闭错误输出,避免PHP报错信息拼入文件流
  • 改用addFile向ZIP写入文件,内存占用更低,大文件转换更稳定

内容的提问来源于stack exchange,提问作者user10418143

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.27 04:57:24