feat: 完成附件存储重构与磁盘监控功能,同步物料档案与入库单规则更新
1. 新增跨平台磁盘空间监控能力,每日7点自动检测附件目录剩余空间,触发阈值告警 2. 重构附件存储方案为年/月/日/文件类型分层结构,统一MES与WMS的附件管理逻辑 3. 对齐物料档案与入库单的质量状态校验规则,仅合格品计入库存与出库 4. 实现入库单作废功能与区域库位的多级父子结构管理 5. 删除物料简称字段,补充规格型号与单位必填项,统一系统数据口径 6. 新增附件中心与磁盘状态查询接口,完善权限控制与操作日志
This commit is contained in:
@@ -124,9 +124,9 @@ func forwardFile(w http.ResponseWriter, mesc *mes.Client, cache *pdfcache.Cache,
|
||||
fail(w, http.StatusBadRequest, "缺少文件名")
|
||||
return
|
||||
}
|
||||
if strings.Contains(name, "..") || strings.ContainsAny(name, `\`) ||
|
||||
strings.HasPrefix(name, "/") || strings.HasSuffix(name, "/") ||
|
||||
strings.Count(name, "/") > 1 || name == "." {
|
||||
// 统一存储后 name 为多级相对路径(年/月/日/文件类型/uuid.ext),逐段校验:
|
||||
// 禁止 ../ 穿越、反斜杠、绝对路径、空段、以及非法字符;段数上限防超长构造。
|
||||
if !validRelPath(name) {
|
||||
fail(w, http.StatusBadRequest, "非法文件名")
|
||||
return
|
||||
}
|
||||
@@ -153,6 +153,32 @@ func forwardFile(w http.ResponseWriter, mesc *mes.Client, cache *pdfcache.Cache,
|
||||
streamBytes(body, w, name, header.Get("Content-Type"))
|
||||
}
|
||||
|
||||
// validRelPath 校验「年/月/日/文件类型/uuid.ext」这类多级相对路径是否安全。
|
||||
// 规则:非空、最多 8 段、无绝对路径/反斜杠/穿越段、每段仅允许字母数字与 . _ -。
|
||||
func validRelPath(name string) bool {
|
||||
if name == "" || strings.HasPrefix(name, "/") || strings.HasSuffix(name, "/") ||
|
||||
strings.Contains(name, "\\") || strings.Contains(name, "..") {
|
||||
return false
|
||||
}
|
||||
parts := strings.Split(name, "/")
|
||||
if len(parts) > 8 {
|
||||
return false
|
||||
}
|
||||
for _, p := range parts {
|
||||
if p == "" || p == "." || p == ".." {
|
||||
return false
|
||||
}
|
||||
for _, r := range p {
|
||||
ok := (r >= 'a' && r <= 'z') || (r >= 'A' && r <= 'Z') ||
|
||||
(r >= '0' && r <= '9') || r == '.' || r == '_' || r == '-'
|
||||
if !ok {
|
||||
return false
|
||||
}
|
||||
}
|
||||
}
|
||||
return true
|
||||
}
|
||||
|
||||
func stream(f io.ReadCloser, w http.ResponseWriter, name, contentType string) {
|
||||
defer f.Close()
|
||||
ct := contentType
|
||||
|
||||
Reference in New Issue
Block a user