Ressources · 117

Archives ZIP et TAR : extraire sans sortir du dossier ni épuiser les ressources

Contrôler chemins, liens et volumes décompressés avant de promouvoir les fichiers d’une archive.

· 2 min

Documents et stylo sur un bureau Illustration · scène fictive

Ce que ce guide permet

  • Définir une destination isolée
  • Limiter le travail réellement effectué
  • Promouvoir uniquement un résultat complet

Contrôle express

  • Politique de chemins et dossier de travail isolé.
  • Budgets explicites et arrêt sur dépassement réel.
  • Matrice de refus et preuve de promotion complète.

Méthode pas à pas

  1. 01

    Définir une destination isolée

    Extrayez dans un nouveau dossier non public avec des droits minimaux. Refusez les chemins absolus, remontées de répertoire, liens et fichiers spéciaux inutiles au besoin. Contrôlez les destinations réellement résolues et les collisions selon le système cible, y compris la casse. Un simple préfixe textuel de chemin ne démontre pas le confinement.

    Politique de chemins et dossier de travail isolé.

  2. 02

    Limiter le travail réellement effectué

    Fixez limites par fichier et cumulées sur octets écrits, nombre d’entrées, profondeur, temps et ressources du processus. N’utilisez pas uniquement la taille compressée ou déclarée. Refusez les archives imbriquées si elles ne sont pas nécessaires ; sinon appliquez un budget global à tous les niveaux. Gardez la bibliothèque et ses filtres à jour.

    Budgets explicites et arrêt sur dépassement réel.

  3. 03

    Promouvoir uniquement un résultat complet

    Testez une entrée ../, un chemin absolu, un lien, un doublon et un dépassement de budget. Vérifiez qu’un arrêt laisse un lot non publiable et ne remplace pas des fichiers existants. Validez les types et contenus obtenus avant promotion ; nettoyez le dossier isolé selon une procédure vérifiant sa destination.

    Matrice de refus et preuve de promotion complète.

Cas de recette à reproduire

Exemple fictif : ces données ne décrivent aucun client ni résultat réel.

Voir les données du cas
{
    "compressed_mb": 2,
    "expanded_mb": 600,
    "aggregate_budget_mb": 100,
    "first_files_valid": true,
    "expected": "stop_on_actual_overrun_and_do_not_promote"
}

Décision attendue

Exemple fictif : une archive compressée de 2 Mo produit 600 Mo alors que le budget est 100 Mo. Arrêtez dès le dépassement des octets réellement écrits et gardez le lot hors publication, même si les premiers fichiers semblent valides.

Python — tarfile extraction filters and further verification

Votre carnet de recette

Consignez vos observations pour les critères de ce guide. Un relevé ne constitue pas une certification.

Le carnet ne sauvegarde pas automatiquement. Exportez avant de quitter.

Indicateurs de pilotage

IndicateurCe qu’il mesurePremière action
Octets décompressés observésSomme des octets effectivement écrits pour le lotComparer au budget cumulé, pas au ZIP
Lots refusés sans publicationLots invalides sans promotion / lots invalides testésInclure erreurs en milieu d’extraction

Erreurs fréquentes

    Questions fréquentes

    Une archive petite ou un filtre d’extraction garantit-il un résultat sûr ?

    Non. Une petite archive peut produire beaucoup de données. Les filtres doivent être complétés par des limites de ressources, des règles de chemins et la validation des fichiers obtenus.

    Références officielles

    Date de consultation des références : . La méthode et la fiche de travail proposent des contrôles à adapter à votre contexte ; elles ne constituent pas une certification.