Python标准库zipfile和tarfile分别处理ZIP与TAR(含gzip/bzip2/xz)归档,支持创建、解压、内容查看及安全校验;zipfile需手动遍历添加文件并设置压缩参数,tarfile的add()自动递归目录但需防范路径遍历风险。
Python 提供了 zipfile 和 tarfile 两个标准库,分别用于处理 ZIP 和 TAR(含 gzip/bzip2/xz 压缩)格式的归档文件。它们无需额外安装,开箱即用,适合自动化打包、解包、检查内容等常见任务。
zipfile 支持读写 ZIP 文件,能添加单个文件、整个目录,也可遍历查看内容。
ZipFile(..., 'w') 打开,再调用 write() 添加文件;注意路径默认保留相对结构,可用 arcname 自定义归档内路径extractall() 一键解到指定目录;若只解部分文件,可用 extract() 或 extractall(members=[...])
namelist() 返回所有文件名列表,infolist() 返回含大小、修改时间等信息的 ZipInfo 对象compression=zipfile.ZIP_DEFLATED,并确保 zlib 可用tarfile 支持多种格式:'r'(普通 TAR)、'r:gz'(gzip)、'r:bz2'(bzip2)、'r:xz'(xz),写入同理。
TarFile(..., 'w:gz') 打开,再用 add() 添加文件或目录;add() 默认递归包含子目录,可设 recursive=False 控制extractall(),支持指定 path 解压位置;同样可用 members 参数筛选要解的条目extractall() 存在路径遍历风险(如文件名为 ../../etc/passwd),生产环境建议先校验 tarinfo.name 是否为安全路径(例如用 os.path.isabs() 和 os.path.normpath() 检查)getnames() 获取文件名列表,getmembers() 获取详细 TarInfo 对象虽然 ZIP 和 TAR 接口不同,但常见需求可以抽象出相似逻辑:
write();TAR 用 add() 更方便(自动处理目录)os.path.relpath() 或 pathlib.Path 构造相对路径,保证归档结构清晰os.path.exists() 判断源是否存在;解压时捕获 tarfile.TarError 或 zipfile.BadZipFile 等异常addfile() + 手动构造 TarInfo 可实现边生成边写入,但较复杂,一般推荐分块处理以下代码生成形如 backup_20251115.zip 的压缩包,排除 __pycache__ 和 .git 目录:
import zipfile
import os
from datetime import datetime
def backup_to_zip(folder):
date = datetime.now().strftime('%Y%m%d')
zip_name = f'backup_{date}.zip'
with zipfile.ZipFile(zip_name, 'w', zipfile.ZIP_DEFLATED) as zf:
for root, dirs, files in os.walk(folder):
# 过滤掉不需要的目录
dirs[:] = [d for d in dirs if d not in ('__pycache__', '.git')]
for file in files:
file_path = os.path.join(root, file)
arcname = os.path.relpath(file_path, folder)
zf.write(file_path, arcname)
return zip_name
backup_to_zip('.')