[UWP/WPF]在應用開發中安全使用文件資源


在WPF或者UWP應用開發中,有時候會不可避免的需要操作文件系統(創建文件/目錄),這時候有幾個坑是需要大家注意下的。

創建文件或目錄時的非法字符檢測

在Windows系統中,我們創建文件時會注意到,某些特殊字符是不可以用作文件名輸入的。

非法文件名

那么,同樣的,如果你的應用可以提供給用戶創建文件/目錄的功能,要特別注意的是:你必須對用戶鍵入的文件或者目錄名檢測,避免用戶鍵入非法字符。

否則,應用可能會遇到下面這個bug:System.IO.FileNotFoundException:“文件名、目錄名或卷標語法不正確。”

非法字符異常

避免手段其實也很簡單,System.IO.Path類中可以獲取到所有的非法字符,我們只需要檢測文件或目錄名,避免出現非法字符就可以了。

不可以在文件名中出現的字符 Path.GetInvalidFileNameChars():

char[41] { '"', '<', '>', '|', '\0', '\u0001', '\u0002', '\u0003', '\u0004', '\u0005', '\u0006', '\a', '\b', '\t', '\n', '\v', '\f', '\r', '\u000e', '\u000f', '\u0010', '\u0011', '\u0012', '\u0013', '\u0014', '\u0015', '\u0016', '\u0017', '\u0018', '\u0019', '\u001a', '\u001b', '\u001c', '\u001d', '\u001e', '\u001f', ':', '*', '?', '\\', '/' }

不可以在路徑字符串中出現的字符 Path.GetInvalidPathChars():

char[36] { '"', '<', '>', '|', '\0', '\u0001', '\u0002', '\u0003', '\u0004', '\u0005', '\u0006', '\a', '\b', '\t', '\n', '\v', '\f', '\r', '\u000e', '\u000f', '\u0010', '\u0011', '\u0012', '\u0013', '\u0014', '\u0015', '\u0016', '\u0017', '\u0018', '\u0019', '\u001a', '\u001b', '\u001c', '\u001d', '\u001e', '\u001f' }

這里給大家提供一個小竅門,使用C#交互窗口(VS2015及更高版本都可以使用),可以快速查看代碼片段執行結果。

C#交互窗口

在XAML中引用外部資源時的非法字符檢測

此外,在開發WPF或者UWP應用時,如果我們需要在XAML中引入外部資源URI,那么情況會比較特殊一點。

有時候盡管你的文件名或者路徑URI均沒有包含Windows文件系統中的非法字符,應用仍有可能崩潰。這是因為,在XAML中定義了一些不允許出現的字符,這些字符與Windows文件系統中的非法字符不盡相同。

這些字符是:

{ ';' , '/' , '?' , ':' , '@' , '&' , '=' , '+' , '$' , ',','<' , '>' , '#' , '%' , '"' }

例如‘#’,它在文件系統中是合法字符,但是卻不能出現在XAML中引入的外部資源URI字符串里。

這個問題在邵猛大佬的《WPF 圖片顯示中的保留字符問題》中也是有講到的,但是文章中沒有給到解決方法。

在某些情況下,如開發應用時,我們允許用戶上傳圖片到應用文件夾下作為資源使用,我們可以在拷貝資源時通過排除/替換文件名里非法字符的方法來避免這個BUG。

public static class XamlUriHelper
{
    private static readonly char[] Excluded = { ';' , '/' , '?' , ':' , '@' , '&' , '=' , '+' , '$' , ',','<' , '>' , '#' , '%' , '"' };

    public static string GetValidName(string fileName)
    {
        foreach (var item in Excluded)
        {
            fileName = fileName.Replace(item, '_');
        }
        return fileName;
    }
}

結尾

上面說到的兩種情況,第一種是比較好處理的,而第二種需要一些折中的處理手段。另外吐槽一點,XAML應用這么久了,第二種情況按理說是不應該出現的,不知道微軟方面有沒有注意到(或者說是否有官方解決方法,類似轉義符什么的?)。如果有了解這個問題的大佬,歡迎在評論區指出!

這篇博文到此結束,謝謝大家!


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM