feat: 完成附件存储重构与磁盘监控功能,同步物料档案与入库单规则更新

1.  新增跨平台磁盘空间监控能力,每日7点自动检测附件目录剩余空间,触发阈值告警
2.  重构附件存储方案为年/月/日/文件类型分层结构,统一MES与WMS的附件管理逻辑
3.  对齐物料档案与入库单的质量状态校验规则,仅合格品计入库存与出库
4.  实现入库单作废功能与区域库位的多级父子结构管理
5.  删除物料简称字段,补充规格型号与单位必填项,统一系统数据口径
6.  新增附件中心与磁盘状态查询接口,完善权限控制与操作日志
This commit is contained in:
SunYF
2026-09-19 10:54:15 +08:00
parent 9002d9a642
commit 62e45b7379
95 changed files with 10467 additions and 2677 deletions
+29 -3
View File
@@ -124,9 +124,9 @@ func forwardFile(w http.ResponseWriter, mesc *mes.Client, cache *pdfcache.Cache,
fail(w, http.StatusBadRequest, "缺少文件名")
return
}
if strings.Contains(name, "..") || strings.ContainsAny(name, `\`) ||
strings.HasPrefix(name, "/") || strings.HasSuffix(name, "/") ||
strings.Count(name, "/") > 1 || name == "." {
// 统一存储后 name 为多级相对路径(年/月/日/文件类型/uuid.ext),逐段校验:
// 禁止 ../ 穿越、反斜杠、绝对路径、空段、以及非法字符;段数上限防超长构造。
if !validRelPath(name) {
fail(w, http.StatusBadRequest, "非法文件名")
return
}
@@ -153,6 +153,32 @@ func forwardFile(w http.ResponseWriter, mesc *mes.Client, cache *pdfcache.Cache,
streamBytes(body, w, name, header.Get("Content-Type"))
}
// validRelPath 校验「年/月/日/文件类型/uuid.ext」这类多级相对路径是否安全。
// 规则:非空、最多 8 段、无绝对路径/反斜杠/穿越段、每段仅允许字母数字与 . _ -。
func validRelPath(name string) bool {
if name == "" || strings.HasPrefix(name, "/") || strings.HasSuffix(name, "/") ||
strings.Contains(name, "\\") || strings.Contains(name, "..") {
return false
}
parts := strings.Split(name, "/")
if len(parts) > 8 {
return false
}
for _, p := range parts {
if p == "" || p == "." || p == ".." {
return false
}
for _, r := range p {
ok := (r >= 'a' && r <= 'z') || (r >= 'A' && r <= 'Z') ||
(r >= '0' && r <= '9') || r == '.' || r == '_' || r == '-'
if !ok {
return false
}
}
}
return true
}
func stream(f io.ReadCloser, w http.ResponseWriter, name, contentType string) {
defer f.Close()
ct := contentType