PHP设置header下载ZIP文件 Android端下载损坏无法打开
问题核心原因
安卓端浏览器对下载文件的格式校验比桌面端严格很多,现有代码存在多个问题导致ZIP文件被污染:桌面端解压工具容错率高,可以自动忽略文件首尾的异常字节,安卓系统自带的解压组件容错率极低,只要文件结构不标准就直接判定损坏。
- 输出下载文件前提前输出了大量HTML内容(进度条、页面头部等),单次调用
ob_end_clean()无法清空多层嵌套的输出缓冲区,若引入的文件存在BOM头、多余空格/换行,这些内容会被拼到ZIP文件开头,直接破坏ZIP的文件头结构 - 错误使用通用二进制流MIME类型
application/octet-stream,安卓端无法正确识别文件为ZIP格式 - 注释掉了
Content-Length响应头,安卓浏览器拿不到准确文件长度时,会错误截断内容或把连接关闭后的冗余输出写入下载文件,导致文件大小和实际不符 - 输出完文件后没有终止脚本执行,后续的页面输出、调试信息会被拼到ZIP文件末尾,破坏文件结构
- 临时文件创建在Web可访问目录,存在并发读写冲突风险
- 原代码
basename处理文件名时后缀参数漏写.,会导致生成的文件名末尾带多余点号,触发部分安卓系统的文件识别bug
修复后的完整代码
核心原则是所有下载逻辑必须放在任何内容输出之前,从根源避免输出污染文件流:
<?php include 'headerHandlersCopy.php'; session_start(); // POST下载请求逻辑放在最顶部,前面不能有任何输出 if ($_SERVER['REQUEST_METHOD'] == 'POST'){ // 循环清空所有层级的输出缓冲区,彻底清除残留内容 while (ob_get_level()) { ob_end_clean(); } // 下载场景强制关闭错误输出,避免报错信息拼入文件流 ini_set('display_errors', 0); ini_set('display_startup_errors', 0); error_reporting(0); $session_id = session_id(); $uploadPath = "../upload/pdfUploads/"; // 修正原代码basename后缀参数漏写.的bug $pdfFileNameWithOutExt = basename($_FILES["pdfDoc"]["name"],".pdf"); $dotRemovedFileNameTemp = str_replace(".", "", $pdfFileNameWithOutExt); $dotRemovedFileName = $session_id.$dotRemovedFileNameTemp; $imgExt = ".jpg"; $fileNameLocationFormat = $uploadPath.$dotRemovedFileName.$imgExt; $imagick = new Imagick(); $imagick->pingImage($_FILES['pdfDoc']['tmp_name']); $noOfPagesInPDF = $imagick->getNumberImages(); $imagick->readImage($_FILES['pdfDoc']['tmp_name']); try { $imagick->writeImages($fileNameLocationFormat, true); } catch(Exception $e) { // 转换出错直接跳转错误页,不要在下载流里输出内容 header("Location: convert_error.php?msg=".urlencode($e->getMessage())); exit; } $files = array(); $arrayEndIndex = ($noOfPagesInPDF * 2)-1; for ($x = $arrayEndIndex; $x >= $noOfPagesInPDF; $x--) { $imgPath = "{$uploadPath}{$dotRemovedFileName}-{$x}.jpg"; if (is_file($imgPath)) { array_push($files, $imgPath); } } // 临时文件存在系统临时目录,避免Web目录权限和并发问题 $tmp_file = tempnam(sys_get_temp_dir(), 'pdf2zip_'); $zip = new ZipArchive(); $zip->open($tmp_file, ZipArchive::CREATE); foreach ($files as $file) { // 直接用addFile加文件,比file_get_contents读入内存更稳定,省内存 $zip->addFile($file, basename($file)); } $zip->close(); // 清理当前用户上传生成的临时图片 $cleanFiles = glob("../upload/pdfUploads/{$session_id}*"); foreach($cleanFiles as $file){ if(is_file($file)) { unlink($file); } } // 输出标准下载头 $fileSize = filesize($tmp_file); header('Content-Description: File Transfer'); header('Content-Type: application/zip'); // 用ZIP专属MIME类型,不要用通用二进制流 header('Content-Disposition: attachment; filename="converted.zip"'); header('Content-Transfer-Encoding: binary'); header('Content-Length: '.$fileSize); // 必须传准确的文件大小 header('Expires: 0'); header('Cache-Control: must-revalidate, post-check=0, pre-check=0'); header('Pragma: public'); // 输出文件后立刻终止脚本,杜绝后续输出污染 readfile($tmp_file); unlink($tmp_file); exit; } ob_start(); ?> <!DOCTYPE html> <html> <head> <meta charset="utf-8"> <meta name="viewport" content="width=device-width, initial-scale=1"> <link rel="stylesheet" href="../css/handleConvertPDFtoJPG.css"> <link rel="stylesheet" href="https://cdn.jsdelivr.net/npm/bootstrap@5.1.3/dist/css/bootstrap.min.css"> <title>Compressing Image</title> </head> <body> <div id="wrapper"> <h1 id="head1">Compressing Image</h1> <h1 id="head2">Converting Image</h1> <div id="myProgress"> <div id="myBar">10%</div> </div> <br> </div> <?php // 页面渲染场景再打开错误显示 ini_set('display_errors', 1); ini_set('display_startup_errors', 1); error_reporting(E_ALL); ?> </body> </html>
关键修改点说明
- 把下载逻辑完全移到所有HTML输出之前,从根源避免提前输出内容污染ZIP文件
- 用循环清空所有层级的输出缓冲区,解决嵌套缓冲区导致的内容残留问题
- 替换MIME类型为ZIP标准值
application/zip,安卓端可正常识别文件格式 - 恢复
Content-Length头传入准确文件大小,解决安卓端错误截断、拼接冗余内容的问题 - 输出文件后强制加
exit终止脚本,杜绝后续输出拼接到ZIP末尾 - 修正原代码文件名处理的bug,避免生成不符合安卓命名规范的文件
- 临时文件改存系统临时目录,减少并发读写冲突
- 下载场景下关闭错误输出,避免PHP报错信息拼入文件流
- 改用
addFile向ZIP写入文件,内存占用更低,大文件转换更稳定
内容的提问来源于stack exchange,提问作者user10418143
相关产品推荐
相关产品推荐

