Laravel MIME验证规则对.doc后缀Word文件不生效问题求助
Laravel .doc文件上传验证失败解决方案
问题原因
Laravel的mimes验证规则不会直接校验文件后缀名,而是读取文件实际内容解析对应的MIME类型进行匹配。旧版.doc格式是二进制文件,不同工具生成的.doc文件对应的MIME类型存在多种可能,默认仅配置doc无法覆盖所有场景,因此会出现验证不通过的情况。
解决方案
方案1:使用mimetypes规则覆盖所有可能的MIME类型
把.doc、.docx以及其他格式对应的所有常见MIME类型都加入验证规则即可,示例代码如下:
$request->validate([ 'document' => 'file|mimetypes:application/msword,application/vnd.ms-word,application/x-msword,application/vnd.openxmlformats-officedocument.wordprocessingml.document,application/pdf,image/png,image/jpeg', ]);
如果还是验证不通过,可以先输出当前文件的实际MIME类型,补入规则即可:
// 临时加在验证代码前,上传失败的doc文件即可获取对应MIME dd($request->file('document')->getMimeType());
方案2:自定义验证直接校验后缀名
如果你只需要校验文件后缀,不需要验证文件实际内容(建议仅在内网、可信用户场景下使用),可以用闭包自定义验证规则,直接读取客户端上传的后缀名判断:
$request->validate([ 'document' => [ 'file', function ($attribute, $value, $fail) { $allowedExt = ['doc', 'docx', 'pdf', 'png', 'jpg', 'jpeg']; $ext = strtolower($value->getClientOriginalExtension()); if (!in_array($ext, $allowedExt)) { $fail('The document must be a file of type: doc, docx, pdf, png, jpg, jpeg.'); } } ], ]);
注意:该方法直接读取客户端传递的后缀名,存在伪造后缀上传恶意文件的风险,使用时建议搭配文件内容安全扫描、存储后重命名文件等安全措施。
内容的提问来源于stack exchange,提问作者Jhordy Barrera
相关产品推荐
相关产品推荐

