filesize()对http url返回false是设计使然,因php 7.4禁用allow_url_fopen且流包装器不支持stat;获取远程文件大小应使用curl发head请求读取content-length响应头,并处理重定向、鉴权与http状态码校验。

PHP 7.4 下载远程文件时无法直接用 filesize() 获取大小——它对 HTTP URL 返回 false,不是 bug,是设计如此。真正能用的只有发 HEAD 请求读取 Content-Length 响应头,但得注意服务器是否返回、是否重定向、是否需要鉴权。
为什么 filesize() 对 http:// URL 失效
PHP 7.4 默认禁用 allow_url_fopen(尤其生产环境),即使开启,filesize() 对远程 URL 的支持也极不稳定:它底层调用 stat(),而多数流包装器不实现 stat() 的 size 字段。实测中常返回 false 或触发 E_WARNING,不能用于判断逻辑分支。
- 本地文件用
filesize()安全可靠;远程文件必须走 HTTP 协议层 -
file_get_contents($url)+strlen()会下载整个文件到内存,大文件直接 OOM -
fopen($url, 'r')后fstat()在 PHP 7.4 中基本不可靠,很多响应不带完整 stat 信息
用 curl 发 HEAD 请求最稳妥
这是 PHP 7.4 下获取远程文件大小的首选方式,可控性强、不下载正文、支持重定向和基础认证。
- 必须设
CURLOPT_NOBODY => true和CURLOPT_HEADER => true,否则拿不到 header - 加
CURLOPT_FOLLOWLOCATION => true才能处理 301/302 重定向后的最终Content-Length - 若目标需 Basic Auth,用
CURLOPT_USERPWD而非手动拼Authorizationheader(更简洁且避免 base64 错误) - 检查
curl_getinfo($ch, CURLINFO_HTTP_CODE)是否为 200,404 或 403 时Content-Length无意义
$url = 'https://example.com/large.zip';
$ch = curl_init();
curl_setopt_array($ch, [
CURLOPT_URL => $url,
CURLOPT_NOBODY => true,
CURLOPT_HEADER => true,
CURLOPT_RETURNTRANSFER => true,
CURLOPT_FOLLOWLOCATION => true,
CURLOPT_USERPWD => 'user:pass', // 如需认证
CURLOPT_TIMEOUT => 10,
]);
$data = curl_exec($ch);
$httpCode = curl_getinfo($ch, CURLINFO_HTTP_CODE);
$size = curl_getinfo($ch, CURLINFO_CONTENT_LENGTH_DOWNLOAD);
curl_close($ch);
if ($httpCode === 200 && $size > 0) {
echo "文件大小: {$size} 字节";
} else {
echo "无法获取有效文件大小(HTTP {$httpCode})";
}
get_headers() 看似简单但坑多
它底层也是发 HEAD,但默认超时短、不自动跟随重定向、解析 Content-Length 依赖数组键名大小写,PHP 7.4 中已明确不推荐用于生产。
-
get_headers($url, true)返回的数组键是小写的(如'content-length'),不是文档里写的首字母大写 - 遇到 302 重定向时,它只返回跳转响应头,不追踪到最终地址,
Content-Length是 0 或空 - 超时不可控,默认约 60 秒,且无法设置
User-Agent,部分 CDN 会拒绝无 UA 的请求 - 如果服务器返回多个
Content-Length(罕见但存在),get_headers()可能返回数组而非字符串,直接取值会出错
下载过程中动态获取真实大小
如果最终目标是边下载边显示进度,不要依赖预估大小——HEAD 返回的 Content-Length 可能不准(如 gzip 编码未解压、分块传输、后端动态生成)。更健壮的做法是:
- 用
curl下载时启用CURLOPT_PROGRESSFUNCTION回调,用CURLINFO_SIZE_DOWNLOAD获取已下载字节数 - 不依赖初始
Content-Length,而是把进度条设为“未知长度”模式(如旋转动画),或用Content-Range头推断总长(仅限支持断点续传的接口) - 对用户显示“已下载 X MB / 总大小待确认”,避免承诺错误数值
HEAD 请求拿到的 Content-Length 只是服务端的声明,不是铁律。尤其在 CDN、反向代理、对象存储(如 OSS/S3)场景下,这个值可能被缓存、截断或根本未设置——别把它当真相,只当参考。
php免费学习视频:立即使用
踏上前端学习之旅,开启通往精通之路!从前端基础到项目实战,循序渐进,一步一个脚印,迈向巅峰!











