Risorse · 117

Archivi ZIP e TAR: estrarre entro limiti di percorso e risorse

Validare percorsi, collegamenti e dati espansi prima di promuovere i file estratti.

Aggiornato · 2 min

Obiettivi di questa guida

  • Scegliere una destinazione isolata
  • Limitare il lavoro effettivo
  • Promuovere solo risultati completi

Verifica rapida

  • Regole dei percorsi e cartella isolata.
  • Budget espliciti e arresto al superamento reale.
  • Matrice dei rifiuti e prova di promozione completa.

Metodo passo passo

  1. 1

    Scegliere una destinazione isolata

    Estrai in una nuova cartella non pubblica con permessi minimi. Rifiuta percorsi assoluti, risalite, link e file speciali inutili. Controlla destinazioni risolte e collisioni secondo il sistema, comprese maiuscole e minuscole. Un prefisso testuale non prova confinamento.

    Regole dei percorsi e cartella isolata.

  2. 2

    Limitare il lavoro effettivo

    Imposta limiti per file e totali su byte scritti, voci, profondità, tempo e risorse. Non affidarti solo alla dimensione compressa o dichiarata. Rifiuta archivi annidati inutili; altrimenti condividi un budget globale. Aggiorna libreria e filtri.

    Budget espliciti e arresto al superamento reale.

  3. 3

    Promuovere solo risultati completi

    Prova ../, percorso assoluto, link, duplicato e budget superato. Un arresto lascia il lotto non pubblicabile e non sostituisce file esistenti. Valida tipi e contenuti prima della promozione; pulisci la cartella verificando la destinazione.

    Matrice dei rifiuti e prova di promozione completa.

Caso di accettazione riproducibile

Esempio fittizio: questi dati non descrivono clienti o risultati osservati.

Vedi dati del caso
{
    "compressed_mb": 2,
    "expanded_mb": 600,
    "aggregate_budget_mb": 100,
    "first_files_valid": true,
    "expected": "stop_on_actual_overrun_and_do_not_promote"
}

Decisione attesa

Esempio fittizio: 2 MB compressi producono 600 MB con budget di 100 MB. Arresta al superamento dei byte scritti e non pubblicare, anche se i primi file sembrano validi.

Python — tarfile extraction filters and further verification

Il tuo registro di accettazione

Registra osservazioni sui criteri della guida. Un registro non è una certificazione.

Il registro non salva automaticamente. Esporta prima di uscire.

Indicatori di gestione

IndicatoreCosa misuraPrima azione
Byte espansi osservatiSomma dei byte realmente scritti nel lottoConfrontare con budget totale, non ZIP
Lotti rifiutati senza pubblicazioneLotti invalidi senza promozione / lotti invalidi provatiIncludere errori durante l’estrazione

Errori comuni

    Domande frequenti

    Un archivio piccolo o un filtro garantisce sicurezza?

    No. Può espandersi molto. Aggiungi limiti di risorse, regole dei percorsi e validazione dei file estratti.

    Riferimenti ufficiali

    I riferimenti supportano il metodo. Adattare i controlli al proprio contesto; non costituiscono una certificazione. I titoli dei riferimenti originali e i documenti di origine potrebbero essere in un'altra lingua.

    Riferimenti consultati il .