发布于2026-07-06 阅读(0)
扫一扫,手机访问
先给大家打个预防钟:直接用 Runtime.getRuntime().exec() 去执行带空格、管道、重定向或者用户输入的命令,十有八九会出问题——它既不解析 shell 语法,也不会帮你做参数转义,轻则报错,重则埋下安全漏洞。
说到这个,很多开发者第一次接触 exec(String) 时都会被它坑过。看起来很简单嘛,传个命令字符串进去不就行了吗?可真实情况是,当你传进去一个类似 "ls -la /home/user with space" 的字符串时,Ja va 会把整个字符串当作**一个可执行文件名**去系统里找,而不是丢给 shell 去解析。空格?它不会当作参数分隔符。路径里有空格?直接给你甩一个 ja va.io.IOException: Cannot run program "ls -la /home/user with space": error=2, No such file or directory。
简单归纳一下 exec(String) 的几个坑:
|)、重定向(>)、逻辑连接(&&)这些 shell 特性统统不支持那正确姿势是什么?用 exec(String[]) 显式地把命令和每个参数拆成独立的数组元素。这才是最安全、最可控的做法,完全绕开 shell 解析的歧义。
String[] cmd = {
"ffmpeg",
"-i", "/path/to/input.mp4",
"-vf", "scale=1280:720",
"/path/to/output.mp4"
};
Process process = Runtime.getRuntime().exec(cmd);
这么做有几个要点:数组里的每一个元素必须是一个干净的参数,不要在里面塞多余的空格或引号;路径里如果包含空格,只要它作为一个独立的数组元素存在(比如 "/home/user name/file.txt"),就不会有问题。但注意,别想着在数组里塞个 "| grep keyword"——管道不是进程参数,那是 shell 的功能。如果真的需要管道,要么用 ProcessBuilder 启动多个进程然后手动连接它们的输入输出流,要么显式调用 /bin/sh。
|、>)时怎么写做法是显式调用系统的 shell 程序,然后把原始命令作为参数传进去。这里要注意平台差异:
new String[]{"/bin/sh", "-c", "ls -la | grep ja va > out.txt"}new String[]{"cmd", "/c", "dir *.ja va > list.txt"}-c 或 /c 后面的整个字符串由 shell 负责解释,管道、重定向、环境变量都可以放心用很多人的代码里漏掉了这一块,结果线上服务莫名其妙卡死了。不读取 process.getInputStream() 和 process.getErrorStream(),进程会因为输出缓冲区满了而阻塞住;不调用 process.waitFor(),你就永远不知道命令到底执行成功没有。
比较好的做法是:
process.waitFor(30, TimeUnit.SECONDS) 加上超时时间,避免无限等待process.exitValue() 检查退出码,0 通常表示成功(但具体还得看命令本身的约定)try-with-resources 或者手动 close() 把输入输出流关掉,特别是 getErrorStream()——它很容易被忽略,而错误输出如果不读完,一样会导致进程卡死说白了,真正麻烦的从来不是“怎么启动一个命令”,而是“怎么确保它跑完了、没卡住、结果可信、错误可捕获”。流读取和超时控制一旦漏掉,线上服务就可能在你不知道的时候悄无声息地僵住。

售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
正版软件
正版软件
正版软件
正版软件
正版软件
1
2
3
7
8