Go 的 zip.Writer 默认不压缩、不设时间戳、不处理路径和编码,需显式设置 header.Method=zip.Deflate、header.Modified、filepath.Clean、UTF-8标志(Flags|=0x800)等,否则导致体积大、乱码、Zip Slip 漏洞等问题。archive/zip 创建 zip 包必须手动设 header.Method = zip.Deflate,否则只是归档,不是压缩。很多人发现用 Go 打出的 .zip 文件体积和源文件几乎一样,解压后时间戳全为 1970 年,打开还乱码------根本原因不是"Go 压缩不行",而是默认用 zip.Store(即无压缩存储),且没设时间、没标编码、路径也没清理。关键点在于:zip.Writer 不是"点一下就压缩"的黑盒,它只负责按 ZIP 格式把数据流写进去,压缩、路径、编码、时间,全得你显式控制。为什么 zip.Writer.CreateHeader 调用后必须检查 err这个函数会静默校验 header.Name:如果含 ../、以 / 开头、含非法字符(如 Windows 的 : 或 ?),它直接返回 error,但不会 panic,也不中断后续流程。结果就是 ZIP 看似生成成功,实际内部结构损坏,Windows 资源管理器打不开,unzip -t 报 "invalid central directory"。立即学习"go语言免费学习笔记(深入)"; Tellers AI Tellers是一款自动视频编辑工具,可以将文本、文章或故事转换为视频。
相关推荐
DeepVisionary9 小时前
谷歌 Gemini Omni 1.1 Flash 正式发布:4K 视频、40 秒场景延伸,视频生成进入按 token 计费时代zlwool9 小时前
图纸管理选型避坑指南阡之尘埃9 小时前
Python数据分析案例85——大模型微调全流程(SFT的LoRA微调)海兰9 小时前
【应用】基于 Next.js 16 + Python mplfinance的金融K线图与技术指标可视化平台(三)cvcode_study10 小时前
Ollama+ComfyUI 多模态小灰灰搞电子10 小时前
完全驾驭 Qt 与数据库:C++ ORM 框架 QxOrm 原理与实践指南星核0penstarry11 小时前
试一试用gr.Workflow把AI多步骤串联变成可视化画布taller_200011 小时前
【005】PiE 与传统 VBA 的核心区别海兰11 小时前
【应用】基于 Next.js 16 + Python mplfinance的金融K线图与技术指标可视化平台(一)大衛說11 小时前
《Python 从入门到精通》系列总览与学习路线