Ressources · 117
Archives ZIP et TAR : extraire sans sortir du dossier ni épuiser les ressources
Contrôler chemins, liens et volumes décompressés avant de promouvoir les fichiers d’une archive.
· 2 min
Ce que ce guide permet
- Définir une destination isolée
- Limiter le travail réellement effectué
- Promouvoir uniquement un résultat complet
Contrôle express
- Politique de chemins et dossier de travail isolé.
- Budgets explicites et arrêt sur dépassement réel.
- Matrice de refus et preuve de promotion complète.
Méthode pas à pas
- 01
Définir une destination isolée
Extrayez dans un nouveau dossier non public avec des droits minimaux. Refusez les chemins absolus, remontées de répertoire, liens et fichiers spéciaux inutiles au besoin. Contrôlez les destinations réellement résolues et les collisions selon le système cible, y compris la casse. Un simple préfixe textuel de chemin ne démontre pas le confinement.
Politique de chemins et dossier de travail isolé.
- 02
Limiter le travail réellement effectué
Fixez limites par fichier et cumulées sur octets écrits, nombre d’entrées, profondeur, temps et ressources du processus. N’utilisez pas uniquement la taille compressée ou déclarée. Refusez les archives imbriquées si elles ne sont pas nécessaires ; sinon appliquez un budget global à tous les niveaux. Gardez la bibliothèque et ses filtres à jour.
Budgets explicites et arrêt sur dépassement réel.
- 03
Promouvoir uniquement un résultat complet
Testez une entrée ../, un chemin absolu, un lien, un doublon et un dépassement de budget. Vérifiez qu’un arrêt laisse un lot non publiable et ne remplace pas des fichiers existants. Validez les types et contenus obtenus avant promotion ; nettoyez le dossier isolé selon une procédure vérifiant sa destination.
Matrice de refus et preuve de promotion complète.
Cas de recette à reproduire
Exemple fictif : ces données ne décrivent aucun client ni résultat réel.
Voir les données du cas
{
"compressed_mb": 2,
"expanded_mb": 600,
"aggregate_budget_mb": 100,
"first_files_valid": true,
"expected": "stop_on_actual_overrun_and_do_not_promote"
}Décision attendue
Exemple fictif : une archive compressée de 2 Mo produit 600 Mo alors que le budget est 100 Mo. Arrêtez dès le dépassement des octets réellement écrits et gardez le lot hors publication, même si les premiers fichiers semblent valides.
Python — tarfile extraction filters and further verification
Votre carnet de recette
Consignez vos observations pour les critères de ce guide. Un relevé ne constitue pas une certification.
Le carnet ne sauvegarde pas automatiquement. Exportez avant de quitter.
Les filtres ne limitent pas les exports. La liste d’actions retient les blocages et critères non examinés.
L’import remplace les observations courantes après votre confirmation.
Indicateurs de pilotage
| Indicateur | Ce qu’il mesure | Première action |
|---|---|---|
| Octets décompressés observés | Somme des octets effectivement écrits pour le lot | Comparer au budget cumulé, pas au ZIP |
| Lots refusés sans publication | Lots invalides sans promotion / lots invalides testés | Inclure erreurs en milieu d’extraction |
Erreurs fréquentes
Questions fréquentes
Une archive petite ou un filtre d’extraction garantit-il un résultat sûr ?
Non. Une petite archive peut produire beaucoup de données. Les filtres doivent être complétés par des limites de ressources, des règles de chemins et la validation des fichiers obtenus.
Références officielles
Date de consultation des références : . La méthode et la fiche de travail proposent des contrôles à adapter à votre contexte ; elles ne constituent pas une certification.






