11

当用户上传图像时,它存储在media项目目录内的文件夹中。问题是当他们想在网站上看到它时,nginx 会403 Forbidden为超过大约 3 Mb 的图像返回错误。

我设置nginx.conf client_max_body_size为8M

http {

        ##
        # Basic Settings
        ##
        client_max_body_size 8M;
     ...

并且已经改变了内存大小settings.py

FILE_UPLOAD_MAX_MEMORY_SIZE = 8388608

当我上传小于 3 MB 的图像时,没有问题,如果我上传大于 3 MB 的图像,我可以在media文件夹中看到它,但会引发错误而不是提供图像:

GET https://example.com/media/images/dom.jpg 403 (Forbidden)

我注意到 3 MB 以下的文件具有不同的权限:

-rw-r--r-- 1 django www-data    4962 Jul 19 19:51 61682_3995232_IMG_01_0000.jpg.150x84_q85_crop.jpg
-rw-r--r-- 1 django www-data 1358541 Jul 20 09:32 byt.jpg
-rw------- 1 django www-data 3352841 Jul 20 09:32 dom.jpg
-rw-r--r-- 1 django www-data    5478 Jul 19 20:10 downloasd.jpeg.150x84_q85_crop.jpg
-rw-r--r-- 1 django www-data    3225 Jul  9 22:53 images.jpeg.100x56_q85_crop.jpg
-rw-r--r-- 1 django www-data    6132 Jul 19 20:00 NorthYorkHouse2.JPG.150x84_q85_crop.jpg

你知道问题出在哪里吗?

编辑:

看法

class NehnutelnostUploadImagesView(LoginRequiredMixin, ExclusiveMaklerDetailView, DetailView):
    template_name = "nehnutelnosti/nehnutelnost_image_upload.html"
    model = Nehnutelnost

    def post(self, request, *args, **kwargs):
        self.object = self.get_object()
        form = ImageUploadForm(self.request.POST, self.request.FILES, nehnutelnost=self.object)
        if form.is_valid():
            nehnutelnost_image = form.save()
            images_count = self.object.images.count()

            data = {'is_valid': True, 'row_html': image_row_renderer(nehnutelnost_image, self.request),
                    'name': nehnutelnost_image.image.name, 'url': nehnutelnost_image.image.url,}
        else:
            images_count = self.object.images.count()

            data = {'is_valid': False, 'errors': form.errors, 'images_count': images_count}
        return JsonResponse(data)

    def get_context_data(self, **kwargs):
        context = super(NehnutelnostUploadImagesView, self).get_context_data(**kwargs)
        context['images'] = self.object.images.all()
        context['podorys'] = self.object.podorys
        return context

我们使用https://github.com/blueimp/jQuery-File-Upload插件上传图片。

$(function () {

            $(".js-upload-photos").click(function () {
                $("#fileupload").click();
            });

            $("#fileupload").fileupload({
                dataType: 'json',
                sequentialUploads: true, /* 1. SEND THE FILES ONE BY ONE */
                start: function (e) {  /* 2. WHEN THE UPLOADING PROCESS STARTS, SHOW THE MODAL */
                    $(".modal").modal().show();
                },
                stop: function (e) {  /* 3. WHEN THE UPLOADING PROCESS FINALIZE, HIDE THE MODAL */
                    $(".modal").modal().hide();
                    $(".modal-backdrop").hide();

                },
                {#                TODO Chrome bug?#}
                progressall: function (e, data) {  /* 4. UPDATE THE PROGRESS BAR */
                    var progress = parseInt(data.loaded / data.total * 100, 10);
                    var strProgress = progress + "%";
                    $(".progress-bar").css({"width": strProgress});
                    $(".progress-bar").text(strProgress);
                },
                done: function (e, data) {
                    if (data.result.is_valid) {

                        $(".gridly").prepend(
                            data.result.row_html
                        )


                    }
                    var message = data.result.message;
                    addMessage('success', message);
                    var errors = data.result.errors;
                    if (errors) {
                        $.each(errors, function (fieldname, error_messages) {
                            $.each(error_messages, function (_, message) {
                                addMessage('danger', message);
                            })
                        })
                    }
                    var images_count_span = $('#images_count');
                    var images_count = data.result.images_count;
                    images_count_span.text(' - ' + images_count);
                    makegrid();

                }

            });
4

1 回答 1

16

文档中:

默认情况下,如果上传的文件小于 2.5 兆字节,Django 会将上传的全部内容保存在内存中。

更具体地说,这意味着较小的文件使用MemoryFileUploadHandler,而较大的文件使用TemporaryFileUploadHandler。后者用于tempfile创建一个仅限用户访问的临时文件。

在完成所有表单和模型验证以及所有内容之后,实际保存是通过FileSystemStorage._save方法执行的。此时,文件仍然是 aTemporaryUploadedFile或 aInMemoryUploadedFile取决于其大小。

现在,一个 TemporaryUploadedFile 是一个实际的文件,由 创建tempfile,只有用户权限。

save 方法做的很聪明:如果给定一个临时文件(即if hasattr(content, 'temporary_file_path')),它会移动它而不是复制它。这意味着它保留其仅用户权限,并且仍然无法被www-data.

InMemoryUploadedFile 不会出现问题,它只会使用进程拥有的任何默认权限(在您的情况下,用户和组的读/写)。

怎么修?

如果请求,存储对象可以设置权限。对于默认存储对象,您可以使用FILE_UPLOAD_PERMISSIONS. 这里,

FILE_UPLOAD_PERMISSIONS=0o640

......应该做的伎俩。

(对于 django 用户是 R/W,对于 nginx 是只读的)

于 2018-07-20T09:59:34.833 回答