SpringBoot集成Minio实现上传凭证、分片上传、秒传和断点续传

总体概述

Spring Boot整合Minio后,前端的文件上传有两种方式:
1.文件上传到后端,由后端保存到Minio
这种方式好处是完全由后端集中管理,可以很好的做到、身份验证、权限控制、文件与处理等,并且可以做一些额外的业务逻辑,比如生成缩略图、提取元数据等。
缺点也很明显:

  •  延迟时间高了,本来花费上传一次文件的时间,现在多了后端保存到Minio的时间
    
  •  后端资源占用,后端本来可以只处理业务请求,现在还要负责文件流,增加了性能压力
    
  •  单点故障,Minio即便做了集群,但是如果后端服务器故障,也会导致Minio不可用
    

所以,实际上我们不会把文件传到后端,而是直接传给Minio,其实这也符合OSS服务的使用方式。
2.文件向后端申请上传凭证,然后直接上传到Minio
为了避免Minio被攻击,我们需要结合后端,让后端生成并返回一个有时效的上传凭证,前端拿着这个凭证才能去上传,通过这种方式,我们可以做到一定程度的权限控制,本文要分享的就是这种方式。
环境准备
部署Minio环境:分布式文件服务器 ——MinIO单机模式CentOS环境部署

SpringBoot集成Minio

引入Minio依赖

在项目根目录下的pom.xml文件中配置Minio依赖

<dependency><groupId>io.minio</groupId><artifactId>minio</artifactId><version>7.1.0</version>
</dependency>

配置Minio

在项目配置文件application.yml中配置Minio

minio:endpoint: http://mylocalhost:9001accessKey: miniosecretKey: minio123bucket: demo

定义属性类

@Component
@ConfigurationProperties(prefix = "minio")
public class MinioProperties {/*** 对象存储服务的URL*/private String endpoint;/*** Access key就像用户ID,可以唯一标识你的账户*/private String accessKey;/*** Secret key是你账户的密码*/private String secretKey;/*** 默认文件桶*/private String bucket;...
}

定义Minio配置类

@Configuration
public class MinioConfig {@Beanpublic MinioClient minioClient(MinioProperties properties){try {MinioClient.Builder builder = MinioClient.builder();builder.endpoint(properties.getEndpoint());if (StringUtils.hasLength(properties.getAccessKey()) && StringUtils.hasLength(properties.getSecretKey())) {builder.credentials(properties.getAccessKey(),properties.getSecretKey());}return builder.build();} catch (Exception e) {return null;}}
}

至此,SpringBoot集成Minio完成,启动服务即可。

上传凭证

写一个接口,返回上传凭证,代码如下

@RequestMapping(value = "/presign", method = {RequestMethod.POST})
public Map<String, String> presign(@RequestBody PresignParam presignParam) {// 如果前端不指定桶,那么给一个默认的if (StringUtils.isEmpty(presignParam.getBucket())) {presignParam.setBucket("demo");}// 前端不指定文件名称,就给一个UUIDif (StringUtils.isEmpty(presignParam.getFilename())) {presignParam.setFilename(UUID.randomUUID().toString());}// 如果想要以子目录的方式保存,就在前面加上斜杠来表示//        presignParam.setFilename("/2023/" + presignParam.getFilename());// 设置凭证过期时间ZonedDateTime expirationDate = ZonedDateTime.now().plusMinutes(10);// 创建一个凭证PostPolicy policy = new PostPolicy(presignParam.getBucket(), presignParam.getFilename(), expirationDate);// 限制文件大小,单位是字节byte,也就是说可以设置如:只允许10M以内的文件上传//        policy.setContentRange(1, 10 * 1024);// 限制上传文件请求的ContentType//        policy.setContentType("image/png");try {// 生成凭证并返回final Map<String, String> map = minioClient.presignedPostPolicy(policy);for (Map.Entry<String, String> entry : map.entrySet()) {System.out.println(entry.getKey() + " = " + entry.getValue());}return map;} catch (MinioException | InvalidKeyException | IOException | NoSuchAlgorithmException e) {e.printStackTrace();}return null;
}

从上面的示例代码可以知道,我们还可以加一些权限认证,以判断用户是否有以下权限:

  • 上传权限
  • 可上传的文件大小
  • 可上传的文件类型

请求参数类:

public class PresignParam {// 桶名private String bucket;// 文件名private String filename;...
}

这个接口的返回结果是:

bucket: demo
x-amz-date: 20230831T042351Z
x-amz-signature: 79cc2ae0baee274d1d47cb29bdd5e99127059033503c2a02f904f0478a73ecac
key: 边城往事.mp4
x-amz-algorithm: AWS4-HMAC-SHA256
x-amz-credential: minio/20230831/us-east-1/s3/aws4_request
policy: eyJleHBpcmF0aW9uIjoiMjAyMy0wOC0zMVQwNDozMzo1MS42MzZaIiwiY29uZGl0aW9ucyI6W1siZXEiLCIkYnVja2V0IiwiZGVtbyJdLFsiZXEiLCIka2V5Iiwi5a+C5a+e55qE5a2j6IqCLm1wNCJdLFsiZXEiLCIkeC1hbXotYWxnb3JpdGhtIiwiQVdTNC1ITUFDLVNIQTI1NiJdLFsiZXEiLCIkeC1hbXotY3JlZGVudGlhbCIsIm1pbmlvLzIwMjMwODMxL3VzLWVhc3QtMS9zMy9hd3M0X3JlcXVlc3QiXSxbImVxIiwiJHgtYW16LWRhdGUiLCIyMDIzMDgzMVQwNDIzNTFaIl1dfQ==
  • bucket:表示目标桶
  • x-amz-date:时间戳
  • x-amz-signature:签名
  • key:文件名
  • x-amz-algorithm:签名算法
  • x-amz-credential:认证授权
  • policy:凭证token

前端收到后,将该凭证连同文件流一并上传到Minio服务器:

uploadFile(file, policy) {console.log("准备上传文件:")console.log("file:" + file)console.log("policy:" + policy)var formData = new FormData()formData.append('file', file)formData.append('key', policy['key'])formData.append('x-amz-algorithm', policy['x-amz-algorithm'])formData.append('x-amz-credential', policy['x-amz-credential'])formData.append('x-amz-signature', policy['x-amz-signature'])formData.append('x-amz-date', policy['x-amz-date'])formData.append('policy', policy['policy'])return new Promise(((resolve, reject) => {$.ajax({method: 'POST',url: 'http://mylocalhost:9001/' + policy['bucket'],data: formData,dataType: 'json',contentType: false, // 必须设置为 false,不设置 contentType,让浏览器自动设置processData: false, // 必须设置为 false,不对 FormData 进行序列化处理// async: false, // 设置同步,方便等下做分片上传xhr: function xhr() {//获取原生的xhr对象var xhr = $.ajaxSettings.xhr();if (xhr.upload) {//添加 progress 事件监听xhr.upload.addEventListener('progress', function (e) {//e.loaded 已上传文件字节数//e.total 文件总字节数var percentage = parseInt(e.loaded / e.total * 100)vm.uploadResult = percentage + "%" + ":" + policy['key']}, false);}return xhr;},success: function (result) {vm.uploadResult = '文件上传成功:' + policy['key']resolve(result)},error: function (e) {reject()}})}))
},

这样就完成了获取上传凭证并上传文件。

分片上传、妙传、断点续传

分片上传

原理:将大文件分割成多个较小的片段(称为分片),然后分别上传这些分片。这样可以避免一次性传输大文件导致的超时、网络不稳定等问题。每个分片可以独立上传,并且在服务器端可以根据一定的规则重新组合成完整的文件。

案例:分片上传可以用在大文件上传上,一个100M的文件可以分成10份,每份10M,一共传输10次,

优点:Minio做了集群,用Nginx转发,那么分片上传可以降低单台Minio服务器的性能压力多线程上传可以加快上传效率。

秒传

原理:在上传文件之前,先计算文件的唯一标识,通常是通过计算文件的哈希值(如 MD5)。服务器端会检查是否已经存在具有相同哈希值的文件。如果存在,则直接认为文件已上传成功,无需再次传输实际的文件内容。

案例:我们上传一个文件之前,可以用工具生成MD5字符串,就好像这样:

3cc1f3c3c2d1a29ecf60ffad4de278c7

然后拼接上文件名:

3cc1f3c3c2d1a29ecf60ffad4de278c7_边城往事.mp4

这时候去向后端申请上传凭证的时候,后端可以先去看看文件是否已存在,如果文件已存在,就不用生成凭证了,直接告诉前端该文件已经上传完毕,由此实现文件秒传。

优点

  • 节省上传时间和带宽,对于重复的文件无需再次上传
  • 降低Minio服务器压力,响应秒回,用户体验提高。

断点续传

原理:在上传过程中断后,记录已经上传的分片信息。当下次继续上传时,客户端告知服务器已经上传的部分,服务器根据这些信息从上次中断的位置继续接收分片,而不是重新开始上传。

案例:结合分片上传和秒传的原理,我们可以来做到断点续传,当我们要上传一个大文件的时候,进度到一半了,这时候网络掉线导致上传失败,网络恢复后又要重新上传,这就很崩溃。

处理方式: 大文件也可以分成一个个小文件来上传,这样即便上传到一半网络掉线,恢复上传的时候可以跳过前一半已上传的部分,接着上传后面一半。

优点:在网络不稳定或其他原因导致上传中断时,无需从头开始上传,提高上传效率。

文件合并

当我们完成分片上传后,后端还需要提供接口,来将所有分片数据合并:示例代码如下:

@GetMapping("/compose")
public void merge() {List<ComposeSource> sources = new ArrayList<>();// 分片数据放到另一个桶里面:slicesources.add(ComposeSource.builder().bucket("slice").object("0边城往事.mp4").build());sources.add(ComposeSource.builder().bucket("slice").object("1边城往事.mp4").build());sources.add(ComposeSource.builder().bucket("slice").object("2边城往事.mp4").build());final ComposeObjectArgs args = ComposeObjectArgs.builder().bucket("demo").object("边城往事.mp4").sources(sources).build();try {minioClient.composeObject(args);} catch (MinioException | InvalidKeyException | IOException | NoSuchAlgorithmException e) {e.printStackTrace();}
}

前端需要传的参数是:

分片桶:slice
分片数据数组:0边城往事.mp41边城往事.mp42边城往事.mp4
目标桶:demo

然后调用composeObject函数完成合并。

前端示例代码分享

<!DOCTYPE html>
<html lang="en">
<head><meta charset="UTF-8"><title>Title</title><script src="https://cdn.bootcdn.net/ajax/libs/vue/2.7.14/vue.js"></script><script src="https://cdn.bootcdn.net/ajax/libs/jquery/3.6.4/jquery.js"></script><script src="https://cdn.bootcdn.net/ajax/libs/spark-md5/3.0.2/spark-md5.min.js"></script>
</head>
<body>
<div id="app"><h1>{{title}}</h1><br><form @submit.prevent="getPolicyForm"><label>桶名<input type="text" v-model="policyParams.bucket"></label><br><label>文件名<input type="text" v-model="policyParams.filename"></label><br><button type="submit">获取上传凭证</button><br><div v-for="(val, key) in policy" :key="key">{{ key }}: <span>{{ val }}</span></div></form><br><form @submit.prevent="uploadFileForm" v-show="policy != null"><label>文件<input type="file" @change="fileChange"></label><br><br><button type="submit" v-show="file != null">上传文件</button></form>---<br><div v-show="file != null"><button @click="sliceEvent">测试文件分片上传</button>|<button @click="sliceComposeEvent">分片文件合并</button></div><br><br><br><p>{{uploadResult}}</p><ul><!--        <li v-for="item in sliceUploadResult">{{ item }}</li>--><li v-for="(item, index) in sliceUploadResult" :key="index">{{ item }}</li></ul><br></div><script>var vm = new Vue({el: "#app",data() {return {title: "Minio测试"// 请求凭证参数, policyParams: {bucket: null, filename: null}// 请求到的凭证, policy: null// 待上传文件, file: null// 上传文件参数, uploadParams: {file: null}// 分片上传参数, sliceParams: {bucket: "", filename: "", file: null}, slicePolicys: [], sliceCount: 0// 上传结果回调, uploadResult: null// 分片上传结果回调, sliceUploadResult: null};},methods: {getPolicyForm() {this.policyParams.bucket = "demo"this.policyParams.filename = "寂寞的季节.mp4"this.requestPolicy(this.policyParams)},requestPolicy(params) {return new Promise(((resolve, reject) => {$.ajax({type: "POST",url: "http://localhost:8888/presign",contentType: "application/json",data: JSON.stringify(params),// async: false,success: function (result) {console.log(result)vm.policy = result;resolve(result)},error: function (e) {reject()}});}))},fileChange(event) {const file = event.target.files[0]this.file = file},uploadFileForm() {this.uploadFile(this.file, this.policy)},uploadFile(file, policy) {console.log("准备上传文件:")console.log("file:" + file)console.log("policy:" + policy)var formData = new FormData()formData.append('file', file)formData.append('key', policy['key'])formData.append('x-amz-algorithm', policy['x-amz-algorithm'])formData.append('x-amz-credential', policy['x-amz-credential'])formData.append('x-amz-signature', policy['x-amz-signature'])formData.append('x-amz-date', policy['x-amz-date'])formData.append('policy', policy['policy'])return new Promise(((resolve, reject) => {$.ajax({method: 'POST',url: 'http://mylocalhost:9001/' + policy['bucket'],data: formData,dataType: 'json',contentType: false, // 必须设置为 false,不设置 contentType,让浏览器自动设置processData: false, // 必须设置为 false,不对 FormData 进行序列化处理// async: false, // 设置同步,方便等下做分片上传xhr: function xhr() {//获取原生的xhr对象var xhr = $.ajaxSettings.xhr();if (xhr.upload) {//添加 progress 事件监听xhr.upload.addEventListener('progress', function (e) {//e.loaded 已上传文件字节数//e.total 文件总字节数var percentage = parseInt(e.loaded / e.total * 100)vm.uploadResult = percentage + "%" + ":" + policy['key']}, false);}return xhr;},success: function (result) {vm.uploadResult = '文件上传成功:' + policy['key']resolve(result)},error: function (e) {reject()}})}))},sliceEvent() {// 获取文件var file = this.file// 设置分片大小:5MBvar chunkSize = 5 * 1024 * 1024// 计算总共有多少个分片var totalChunk = Math.ceil(file.size / chunkSize)// 数组存放所有分片var chunks = []// 遍历所有分片for (var i = 0; i < totalChunk; i++) {// 利用slice获取分片var start = i * chunkSizevar end = Math.min(file.size, start + chunkSize)var blob = file.slice(start, end)// 添加分片到数组chunks.push(blob)}console.log(totalChunk)this.sliceUploadResult = Array(totalChunk).fill(0)for (let i = 0; i < chunks.length; i++) {var file = chunks[i];this.calculateMD5(file).then((md5) => {console.log(md5);  // 输出计算出的 MD5 值}).catch((error) => {console.error(error);  // 处理错误});}return// 创建序号var index = 0;// 循环上传分片while (index < totalChunk) {console.log('------------------------------')params = {"bucket": "slice","filename": index + "寂寞的季节.mp4"}var policyPromise = this.requestPolicy(params);(function (index) {var file = chunks[index]policyPromise.then(function (result) {var filename = result['key']console.log('准备上传文件:', filename, ',序号为:', index)vm.uploadFile(file, result).then(function (result) {console.log('上传完成:' + filename)vm.sliceUploadResult[index] = ('分片文件上传成功:' + filename)})})})(index)index++}},sliceComposeEvent() {var parmas = {}$.ajax({method: 'POST',url: 'http://localhost:8888/compose',data: formData,dataType: 'json',contentType: false, // 必须设置为 false,不设置 contentType,让浏览器自动设置processData: false, // 必须设置为 false,不对 FormData 进行序列化处理// async: false, // 设置同步,方便等下做分片上传xhr: function xhr() {//获取原生的xhr对象var xhr = $.ajaxSettings.xhr();if (xhr.upload) {//添加 progress 事件监听xhr.upload.addEventListener('progress', function (e) {//e.loaded 已上传文件字节数//e.total 文件总字节数var percentage = parseInt(e.loaded / e.total * 100)vm.uploadResult = percentage + "%" + ":" + policy['key']}, false);}return xhr;},success: function (result) {vm.uploadResult = '文件上传成功:' + policy['key']resolve(result)},error: function (e) {reject()}})},calculateMD5(file) {return new Promise((resolve, reject) => {const reader = new FileReader();// 读取文件内容reader.readAsArrayBuffer(file);reader.onload = () => {const spark = new SparkMD5.ArrayBuffer();spark.append(reader.result);  // 将文件内容添加到 MD5 计算器中const md5 = spark.end();  // 计算 MD5 值resolve(md5);};reader.onerror = (error) => {reject(error);};});}},mounted() {},created() {},});</script>
</body>
</html>

至此,SpringBoot集成Minio实现上传凭证、分片上传、秒传和断点续传主要方案分享完毕,如有不解或疑问的请在评论区探讨,谢谢🙏

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/479331.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

CSS之3D转换

三维坐标系 三维坐标系其实就是指立体空间&#xff0c;立体空间是由3个轴共同组成的。 x轴:水平向右注意:x右边是正值&#xff0c;左边是负值 y轴:垂直向下注意:y下面是正值&#xff0c;上面是负值 z轴:垂直屏幕注意:往外面是正值&#xff0c;往里面是负值 3D移动 translat…

kafka生产者和消费者命令的使用

kafka-console-producer.sh 生产数据 # 发送信息 指定topic即可 kafka-console-producer.sh \ --bootstrap-server bigdata01:9092 \ --topic topicA # 主题# 进程 29124 ConsoleProducer kafka-console-consumer.sh 消费数据 # 消费数据 kafka-console-consumer.sh \ --boo…

基于Springboot的心灵治愈交流平台系统的设计与实现

基于Springboot的心灵治愈交流平台系统 介绍 基于Springboot的心灵治愈交流平台系统&#xff0c;后端框架使用Springboot和mybatis&#xff0c;前端框架使用Vuehrml&#xff0c;数据库使用mysql&#xff0c;使用B/S架构实现前台用户系统和后台管理员系统&#xff0c;和不同级别…

【人工智能】Python常用库-Scikit-learn常用方法教程

Scikit-learn 是一个功能强大的机器学习库&#xff0c;支持数据预处理、分类、回归、聚类、降维等功能&#xff0c;广泛用于模型开发与评估。以下是 Scikit-learn 的常用方法及详细说明。 1. 安装与导入 安装 Scikit-learn&#xff1a; pip install scikit-learn导入基本模块…

Tcon技术和Tconless技术介绍

文章目录 TCON技术&#xff08;传统时序控制器&#xff09;定义&#xff1a;主要功能&#xff1a;优点&#xff1a;缺点&#xff1a; TCONless技术&#xff08;无独立时序控制器&#xff09;定义&#xff1a;工作原理&#xff1a;优点&#xff1a;缺点&#xff1a; TCON与TCONl…

计算机基础(下)

内存管理 内存管理主要做了什么&#xff1f; 操作系统的内存管理非常重要&#xff0c;主要负责下面这些事情&#xff1a; 内存的分配与回收&#xff1a;对进程所需的内存进行分配和释放&#xff0c;malloc 函数&#xff1a;申请内存&#xff0c;free 函数&#xff1a;释放内存…

【青牛科技】TS223 单触摸键检测IC

概 述 &#xff1a; TS223是 触 摸 键 检 测 IC&#xff0c; 提 供 1个 触 摸 键 。 触 摸 检 测 IC是 为 了用 可 变 面 积 的 键 取 代 传 统 的 按 钮 键 而 设 计 的 。低 功 耗 和 宽 工 作 电压是 触 摸 键 的 DC和 AC特 点 。TS223采 用 SSOP16、 SOT23-6的 封 装 形 式…

CUDA补充笔记

文章目录 一、不同核函数前缀二、指定kernel要执行的线程数量三、线程需要两个内置坐标变量来唯一标识线程四、不是blocksize越大越好&#xff0c;上限一般是1024个blocksize 一、不同核函数前缀 二、指定kernel要执行的线程数量 总共需要线程数是&#xff1a; 1 * N N个线程…

“华为杯”研究生数学建模比赛历年赛题汇总(2004-2024)

文章目录 赛题链接历年赛题2004年赛题2005年赛题2006年赛题2007年赛题2008年赛题2009年赛题2010年赛题2011年赛题2012年赛题2013年赛题2014年赛题2015年赛题2016年赛题2017年赛题2018年赛题2019年赛题2020年赛题2020年赛题2021年赛题2022年赛题2023年赛题2024年赛题 赛题链接 部…

Python学习指南 + 谷歌浏览器如何安装插件

找往期文章包括但不限于本期文章中不懂的知识点&#xff1a; 个人主页&#xff1a;我要学编程(ಥ_ಥ)-CSDN博客 所属专栏&#xff1a; Python 目录 前言 Python 官方文档的使用 谷歌浏览器中如何安装插件 前言 在学习Python时&#xff0c;我们可能会出现这样的困惑&#x…

java写一个石头剪刀布小游戏

石头剪刀布是一款经典的手势游戏,通常由两人参与,玩法简单且充满趣味。玩家通过出示手势代表“石头”、“剪刀”或“布”,并根据规则比较手势决定胜负。它广泛用于休闲娱乐、决策或解压活动。 一、功能简介 用户与计算机对战。 用户输入选择:石头、剪刀或布。 计算机随机生…

docker如何安装redis

第一步 如果未指定redis&#xff0c;则安装的是最新版的 docker pull redis 创建一个目录 mkdir /usr/local/docker/redis 然后直接可以下载redis&#xff0c;这是方式确实不怎么好&#xff0c;应该找在官网上找对应的redis配置文件 wget http://download.redis.io/redis-stab…

【作业九】RNN-SRN-Seq2Seq

点击查看作业内容 目录 1 实现SRN &#xff08;1&#xff09;使用numpy实现 &#xff08;2&#xff09;在&#xff08;1&#xff09;的基础上&#xff0c;增加激活函数tanh &#xff08;3&#xff09;使用nn.RNNCell实现 &#xff08;4&#xff09;使用nn.RNN实现 2 使用R…

利用Docker容器技术部署发布web应用程序

Docker是什么&#xff1f; docker 是一个开源的应用容器引擎&#xff0c;可以帮助开发者打包应用以及依赖包到一个可移植的容器中&#xff0c;然后发布到任何流行的Linux机器上&#xff0c;也可以实现虚拟化&#xff0c;容器是完全使用沙箱机制&#xff0c;相互之间不会有任何…

【AI学习】Mamba学习(十八):S6的硬件感知设计

上一篇Mamba的文章提到&#xff0c;S6 models这个名称的由来是&#xff1a;S4 models with a selection mechanism and computed with a scan。 所以&#xff0c;S6模型首先是选择机制&#xff1a;先前模型的一个关键限制对选择性复制和归纳等重要合成任务不够适用&#xff0c…

Bug Fix 20241122:缺少lib文件错误

今天有朋友提醒才突然发现 gitee 上传的代码存在两个很严重&#xff0c;同时也很低级的错误。 因为gitee的默认设置不允许二进制文件的提交&#xff0c; 所以PH47框架下的库文件&#xff08;各逻辑层的库文件&#xff09;&#xff0c;以及Stm32Cube驱动的库文件都没上传到Gi…

实现Excel文件和其他文件导出为压缩包,并导入

导出 后端&#xff1a; PostMapping("/exportExcelData")public void exportExcelData(HttpServletRequest request, HttpServletResponse response, RequestBody ResData resData) throws IOException {List<Long> menuIds resData.getMenuIds();List<Co…

4.4 JMeter 请求参数类型详解

欢迎大家订阅【软件测试】 专栏&#xff0c;开启你的软件测试学习之旅&#xff01; 文章目录 前言1 参数&#xff08;键值对形式&#xff09;2 消息体数据&#xff08;JSON/XML 格式&#xff09;3 文件上传 前言 在使用 JMeter 进行接口测试时&#xff0c;常见的请求参数类型主…

【山大909算法题】2014-T1

文章目录 1.原题2.算法思想3.关键代码4.完整代码5.运行结果 1.原题 为带表头的单链表类Chain编写一个成员函数Reverse&#xff0c;该函数对链表进行逆序操作&#xff08;将链表中的结点按与原序相反的顺序连接&#xff09;&#xff0c;要求逆序操作就地进行&#xff0c;不分配…

Apache OFBiz xmlrpc XXE漏洞(CVE-2018-8033)

目录 1、漏洞描述 2、EXP下载地址 3、EXP利用 1、漏洞描述 Apache OFBiz是一套企业资源计划&#xff08;ERP&#xff09;系统。它提供了广泛的功能&#xff0c;包括销售、采购、库存、财务、CRM等。 Apache OFBiz还具有灵活的架构和可扩展性&#xff0c;允许用户根据业务需求…