Ressourcen · 117

ZIP und TAR: Dateien innerhalb von Pfad- und Ressourcenlimits entpacken

Pfade, Links und entpackte Daten vor der Freigabe der Dateien prüfen.

Aktualisiert · 2 min

Wozu dieser Leitfaden beiträgt

  • Isoliertes Ziel wählen
  • Tatsächliche Arbeit begrenzen
  • Nur vollständige Ergebnisse freigeben

Kurzcheck

  • Pfadregeln und isoliertes Arbeitsverzeichnis.
  • Explizite Budgets und Abbruch bei realer Überschreitung.
  • Ablehnungsmatrix und Nachweis vollständiger Freigabe.

Schritt-für-Schritt-Anleitung

  1. 1

    Isoliertes Ziel wählen

    Entpacke in ein neues nicht öffentliches Verzeichnis mit minimalen Rechten. Lehne absolute Pfade, Verzeichnisaufstieg, unnötige Links und Spezialdateien ab. Prüfe aufgelöste Ziele und Kollisionen nach Regeln des Zielsystems einschließlich Großschreibung. Ein Textpräfix beweist keine Begrenzung.

    Pfadregeln und isoliertes Arbeitsverzeichnis.

  2. 2

    Tatsächliche Arbeit begrenzen

    Setze Einzel- und Gesamtlimits für geschriebene Bytes, Einträge, Tiefe, Zeit und Prozessressourcen. Komprimierte oder deklarierte Größe genügt nicht. Verbiete unnötige verschachtelte Archive; sonst teile ein Gesamtbudget über alle Ebenen. Halte Bibliothek und Filter aktuell.

    Explizite Budgets und Abbruch bei realer Überschreitung.

  3. 3

    Nur vollständige Ergebnisse freigeben

    Teste ../, absolute Pfade, Links, Duplikate und Budgetüberschreitung. Ein Abbruch lässt den Stapel unveröffentlicht und ersetzt keine vorhandenen Dateien. Prüfe Typen und Inhalte vor Freigabe; kontrolliere das Ziel beim Aufräumen.

    Ablehnungsmatrix und Nachweis vollständiger Freigabe.

Nachvollziehbarer Abnahmefall

Fiktives Beispiel: Diese Daten beschreiben keine Kunden oder beobachteten Ergebnisse.

Falldaten anzeigen
{
    "compressed_mb": 2,
    "expanded_mb": 600,
    "aggregate_budget_mb": 100,
    "first_files_valid": true,
    "expected": "stop_on_actual_overrun_and_do_not_promote"
}

Erwartete Entscheidung

Fiktives Beispiel: 2 MB komprimiert ergeben 600 MB bei einem Budget von 100 MB. Bei Überschreitung tatsächlich geschriebener Bytes stoppen und nichts veröffentlichen, auch wenn erste Dateien gültig wirken.

Python — tarfile extraction filters and further verification

Ihr Abnahmeprotokoll

Erfassen Sie Beobachtungen zu den Kriterien dieses Leitfadens. Ein Protokoll ist keine Zertifizierung.

Keine automatische Speicherung. Vor dem Verlassen exportieren.

Managementindikatoren

IndikatorWas es misstErste Aktion
Beobachtete entpackte BytesSumme tatsächlich geschriebener Bytes des StapelsMit Gesamtbudget statt ZIP-Größe vergleichen
Abgewiesene Stapel ohne VeröffentlichungUngültige Stapel ohne Freigabe / getestete ungültige StapelFehler während Entpackung einbeziehen

Häufige Fallstricke

    Häufig gestellte Fragen

    Garantiert ein kleines Archiv oder ein Filter Sicherheit?

    Nein. Kleine Archive können stark wachsen. Ergänze Ressourcenlimits, Pfadregeln und Prüfung der Ausgabedateien.

    Offizielle Referenzen

    Die Referenzen unterstützen die Methode. Passen Sie die Prüfungen an Ihren Kontext an; sie stellen keine Zertifizierung dar. Originalreferenztitel und Quelldokumente können in einer anderen Sprache verfasst sein.

    Referenzen geprüft am .