Ressourcen · 117
ZIP und TAR: Dateien innerhalb von Pfad- und Ressourcenlimits entpacken
Pfade, Links und entpackte Daten vor der Freigabe der Dateien prüfen.
Aktualisiert · 2 min
Wozu dieser Leitfaden beiträgt
- Isoliertes Ziel wählen
- Tatsächliche Arbeit begrenzen
- Nur vollständige Ergebnisse freigeben
Kurzcheck
- Pfadregeln und isoliertes Arbeitsverzeichnis.
- Explizite Budgets und Abbruch bei realer Überschreitung.
- Ablehnungsmatrix und Nachweis vollständiger Freigabe.
Schritt-für-Schritt-Anleitung
- 1
Isoliertes Ziel wählen
Entpacke in ein neues nicht öffentliches Verzeichnis mit minimalen Rechten. Lehne absolute Pfade, Verzeichnisaufstieg, unnötige Links und Spezialdateien ab. Prüfe aufgelöste Ziele und Kollisionen nach Regeln des Zielsystems einschließlich Großschreibung. Ein Textpräfix beweist keine Begrenzung.
Pfadregeln und isoliertes Arbeitsverzeichnis.
- 2
Tatsächliche Arbeit begrenzen
Setze Einzel- und Gesamtlimits für geschriebene Bytes, Einträge, Tiefe, Zeit und Prozessressourcen. Komprimierte oder deklarierte Größe genügt nicht. Verbiete unnötige verschachtelte Archive; sonst teile ein Gesamtbudget über alle Ebenen. Halte Bibliothek und Filter aktuell.
Explizite Budgets und Abbruch bei realer Überschreitung.
- 3
Nur vollständige Ergebnisse freigeben
Teste ../, absolute Pfade, Links, Duplikate und Budgetüberschreitung. Ein Abbruch lässt den Stapel unveröffentlicht und ersetzt keine vorhandenen Dateien. Prüfe Typen und Inhalte vor Freigabe; kontrolliere das Ziel beim Aufräumen.
Ablehnungsmatrix und Nachweis vollständiger Freigabe.
Nachvollziehbarer Abnahmefall
Fiktives Beispiel: Diese Daten beschreiben keine Kunden oder beobachteten Ergebnisse.
Falldaten anzeigen
{
"compressed_mb": 2,
"expanded_mb": 600,
"aggregate_budget_mb": 100,
"first_files_valid": true,
"expected": "stop_on_actual_overrun_and_do_not_promote"
}Erwartete Entscheidung
Fiktives Beispiel: 2 MB komprimiert ergeben 600 MB bei einem Budget von 100 MB. Bei Überschreitung tatsächlich geschriebener Bytes stoppen und nichts veröffentlichen, auch wenn erste Dateien gültig wirken.
Python — tarfile extraction filters and further verification
Ihr Abnahmeprotokoll
Erfassen Sie Beobachtungen zu den Kriterien dieses Leitfadens. Ein Protokoll ist keine Zertifizierung.
Keine automatische Speicherung. Vor dem Verlassen exportieren.
Filter begrenzen Exporte nicht. Aktionen umfassen Probleme und ungeprüfte Kriterien.
Der Import ersetzt Beobachtungen nach Ihrer Bestätigung.
Managementindikatoren
| Indikator | Was es misst | Erste Aktion |
|---|---|---|
| Beobachtete entpackte Bytes | Summe tatsächlich geschriebener Bytes des Stapels | Mit Gesamtbudget statt ZIP-Größe vergleichen |
| Abgewiesene Stapel ohne Veröffentlichung | Ungültige Stapel ohne Freigabe / getestete ungültige Stapel | Fehler während Entpackung einbeziehen |
Häufige Fallstricke
Häufig gestellte Fragen
Garantiert ein kleines Archiv oder ein Filter Sicherheit?
Nein. Kleine Archive können stark wachsen. Ergänze Ressourcenlimits, Pfadregeln und Prüfung der Ausgabedateien.
Offizielle Referenzen
Die Referenzen unterstützen die Methode. Passen Sie die Prüfungen an Ihren Kontext an; sie stellen keine Zertifizierung dar. Originalreferenztitel und Quelldokumente können in einer anderen Sprache verfasst sein.
Referenzen geprüft am .






