登录
推荐 文章 Go 技术 课程 下载 专题 AI
首页 >  Golang >  Go教程

Go io.LimitReader 限制上传大小后怎么判断是否超限

来源:17golang原创

时间:2026-09-10 13:31:05 333浏览 收藏

上传接口要限制文件大小时,io.LimitReader 很顺手,但有一个容易误判的边界:它在达到限制后同样返回 io.EOF。因此,单看 EOF 不能区分“内容刚好等于上限”和“内容超过了上限”。可靠做法是把限制设置为 maxBytes+1,只探测一个额外字节;读到这个字节就拒绝,没读到则说明内容不超过上限。

要点速览
  • io.LimitReader 只负责截断 Reader,不会主动返回“超限”错误。
  • 使用 maxBytes+1 哨兵值,len(data) > maxBytes 就是超限。
  • 写临时文件时最多写一个额外字节,超限要关闭并删除未完成文件。

为什么 io.LimitReader 读到上限也会返回 EOF

Go 官方实现把 io.LimitReader(r, n) 包装成 *io.LimitedReader。它内部的 N 表示剩余可读字节,每次 Read 后递减;当 N 时,下一次读取返回 0, io.EOF。底层 Reader 提前结束时,也会返回 EOF。

这两个来源在调用方看来是同一个信号。比如上限是 10 字节:输入正好 10 字节会把 N 消耗到 0,输入有 100 字节也只会先返回 10 字节,随后同样看到 EOF。EOF 说明“受限视图结束”,不是“原始上传一定结束”。

Go io.LimitReader 通过 maxBytes 加一个哨兵字节区分输入与超限判断
图1:从上传源到 io.LimitReader、哨兵上限和长度判断的静态关系,重点看受限视图与原始输入的边界。

先多放一个字节,才能可靠判定超限

小文件或希望一次得到内容时,可以直接读取最多 maxBytes+1 字节。关键不是检查 Reader 的 EOF,而是检查最终得到的字节数:

package upload

import (
    "fmt"
    "io"
)

func readUpload(src io.Reader, maxBytes int64) ([]byte, error) {
    // MaxInt64 再加一会溢出;负数也不是有效的上传上限。
    if maxBytes >1) {
        return nil, fmt.Errorf("invalid upload limit: %d", maxBytes)
    }

    // 多读取一个字节只用于判断超限,不会把更大的输入全部读入内存。
    data, err := io.ReadAll(io.LimitReader(src, maxBytes+1))
    if err != nil {
        return nil, fmt.Errorf("read upload: %w", err)
    }
    if int64(len(data)) > maxBytes {
        return nil, fmt.Errorf("upload exceeds %d bytes", maxBytes)
    }
    return data, nil
}

这里有三种结果:少于上限表示合规,等于上限也表示合规,多于上限一个字节表示超限。即使原始输入远大于上限,受限 Reader 最多只交给 ReadAll 一个额外字节,内存上界仍然是 maxBytes+1

流式写临时文件时怎么处理超限

上传文件通常不适合全部放在内存中,可以把同样的哨兵思路放到 io.Copy。超限时临时文件已经多出一个字节,但它还不是可交付文件,必须关闭并删除:

package upload

import (
    "fmt"
    "io"
    "os"
)

func saveUpload(src io.Reader, maxBytes int64) (path string, err error) {
    // 调用方应把负数和 MaxInt64 上限在配置层拦住,避免 maxBytes+1 溢出。
    if maxBytes >1) {
        return "", fmt.Errorf("invalid upload limit: %d", maxBytes)
    }
    file, err := os.CreateTemp("", "upload-*")
    if err != nil {
        return "", fmt.Errorf("create temp file: %w", err)
    }
    keep := false
    defer func() {
        // 失败或超限都不保留半成品,避免后续流程误取文件。
        if !keep {
            _ = file.Close()
            _ = os.Remove(file.Name())
        }
    }()

    written, err := io.Copy(file, io.LimitReader(src, maxBytes+1))
    if err != nil {
        return "", fmt.Errorf("store upload: %w", err)
    }
    if written > maxBytes {
        return "", fmt.Errorf("upload exceeds %d bytes", maxBytes)
    }
    if err := file.Close(); err != nil {
        return "", fmt.Errorf("close temp file: %w", err)
    }
    keep = true
    return file.Name(), nil
}

io.Copy 成功时不会把正常 EOF 作为错误返回,所以这里仍然用 written 判定。若超限,删除临时文件后再返回 413 或业务错误;不要把这个临时路径继续交给解析、杀毒或入库流程。

Go 流式上传通过 io.Copy 写入临时文件并用 written 字节数触发清理
图2:上传源、受限 Reader、临时文件和 written 判定之间的静态关系,超限结果指向临时文件清理边界。

Read 结果和上传接口里的几个坑

检查点正确判断常见误区
正好达到上限读取 maxBytes 个字节,合规看到 EOF 就误报超限
超过上限读取到第 maxBytes+1 个字节,拒绝只读 maxBytes,无法看到额外数据
n > 0 且 err 非 nil先处理已经读到的 n 个字节先判断 err,丢掉最后一段数据
HTTP 请求体按需配合关闭 Body 或 MaxBytesReader把 LimitReader 当成完整的 HTTP 拒绝策略

如果是 HTTP 服务,http.MaxBytesReader 可以限制服务端从请求体读取的字节数,并在超限时返回专用错误;它解决的是 HTTP 层的读取保护。本文的 maxBytes+1 方案更适合你需要自己决定“临时文件是否可提交”、或需要统一处理任意 io.Reader 的场景,两者可以按职责组合。

常见问题

输入刚好等于 maxBytes,算超限吗?

不算。限制是允许的最大字节数,只有读到第 maxBytes+1 个字节才拒绝。

发现超限后还要继续把请求体读完吗?

应用层通常不必继续保存或解析;应关闭请求体并清理临时文件。是否排空连接由 HTTP 服务端策略决定。

能直接判断 LimitedReader.N 是否为零吗?

可以,但只有你明确使用 *io.LimitedReader 时才方便;io.LimitReader 返回的是 io.Reader。而且 N 为零只说明限制被耗尽,仍不如多读一个字节直接表达原始输入是否超限。

声明:本文转载于:17golang原创 如有侵犯,请联系study_golang@163.com删除
相关阅读
更多>
最新阅读
更多>
课程推荐
更多>