Resurssit · 117

ZIP ja TAR: pura tiedostot polku- ja resurssirajojen sisällä

Tarkista polut, linkit ja puretut tiedot ennen tiedostojen julkaisua.

Päivitetty · 2 min

Mitä tämä opas auttaa saavuttamaan

  • Valitse eristetty kohde
  • Rajoita todellinen työ
  • Julkaise vain täydellinen tulos

Pikatarkistus

  • Polkusäännöt ja eristetty työhakemisto.
  • Selkeät budjetit ja pysäytys todellisesta ylityksestä.
  • Hylkäysmatriisi ja täydellisen julkaisun näyttö.

Vaiheittainen menetelmä

  1. 1

    Valitse eristetty kohde

    Pura uuteen ei-julkiseen hakemistoon vähimmäisoikeuksin. Hylkää absoluuttiset polut, hakemistosta nousut, tarpeettomat linkit ja erikoistiedostot. Tarkista ratkaistut kohteet ja ristiriidat kohdejärjestelmän sääntöjen mukaan, myös kirjainkoko. Tekstietuliite ei yksin todista rajausta.

    Polkusäännöt ja eristetty työhakemisto.

  2. 2

    Rajoita todellinen työ

    Aseta tiedosto- ja kokonaisrajat kirjoitetuille tavuille, merkinnöille, syvyydelle, ajalle ja prosessin resursseille. Pakattu tai ilmoitettu koko ei riitä. Hylkää tarpeettomat sisäkkäiset arkistot; muuten käytä yhteistä kokonaisbudjettia. Päivitä kirjasto ja suodattimet.

    Selkeät budjetit ja pysäytys todellisesta ylityksestä.

  3. 3

    Julkaise vain täydellinen tulos

    Testaa ../, absoluuttinen polku, linkki, kaksoiskappale ja budjettiylitys. Keskeytys jättää erän julkaisematta eikä korvaa vanhoja tiedostoja. Tarkista tyypit ja sisältö ennen julkaisua; varmista kohde siivouksen yhteydessä.

    Hylkäysmatriisi ja täydellisen julkaisun näyttö.

Toistettava hyväksyntätapaus

Kuvitteellinen esimerkki: tiedot eivät kuvaa asiakasta tai havaittua tulosta.

Näytä tapauksen tiedot
{
    "compressed_mb": 2,
    "expanded_mb": 600,
    "aggregate_budget_mb": 100,
    "first_files_valid": true,
    "expected": "stop_on_actual_overrun_and_do_not_promote"
}

Odotettu päätös

Kuvitteellinen esimerkki: 2 MB pakattuna tuottaa 600 MB, kun budjetti on 100 MB. Pysäytä kirjoitettujen tavujen ylittäessä rajan, älä julkaise erää vaikka alkutiedostot näyttävät kelvollisilta.

Python — tarfile extraction filters and further verification

Oma hyväksyntämuistio

Kirjaa havaintoja tämän ohjeen kriteereistä. Muistio ei ole sertifiointi.

Muistio ei tallennu automaattisesti. Vie ennen poistumista.

Johdon indikaattorit

IndikaattoriMitä se mittaaEnsimmäinen toimenpide
Havaitut puretut tavutErään todella kirjoitettujen tavujen summaVertaa kokonaisbudjettiin, ei ZIP-kokoon
Hylätyt julkaisemattomat erätVirheelliset julkaisemattomat / testatut virheelliset erätSisällytä kesken purkamisen tapahtuvat virheet

Yleisiä virheitä

    Usein kysytyt kysymykset

    Takaako pieni arkisto tai suodatin turvallisuuden?

    Ei. Pieni arkisto voi kasvaa suureksi. Lisää resurssirajat, polkusäännöt ja purettujen tiedostojen tarkistus.

    Viralliset viitteet

    Viitteet tukevat menetelmää. Sovita tarkastukset kontekstiisi; ne eivät ole sertifiointia. Alkuperäiset viitteiden otsikot ja lähdeasiakirjat voivat olla toisella kielellä.

    Lähteet tarkistettu .