Bronnen · 117

ZIP en TAR: uitpakken binnen pad- en resourcelimieten

Controleer paden, links en uitgepakte gegevens voordat bestanden worden vrijgegeven.

Bijgewerkt · 2 min

Wat deze handleiding helpt bereiken

  • Een geïsoleerd doel kiezen
  • Het werkelijke werk begrenzen
  • Alleen complete resultaten vrijgeven

Snelle controle

  • Padbeleid en geïsoleerde werkmap.
  • Expliciete budgetten en stoppen bij werkelijke overschrijding.
  • Afwijzingsmatrix en bewijs van complete vrijgave.

Stapsgewijze methode

  1. 1

    Een geïsoleerd doel kiezen

    Pak uit in een nieuwe niet-openbare map met minimale rechten. Weiger absolute paden, maptraversal, onnodige links en speciale bestanden. Controleer opgeloste doelen en botsingen volgens het doelsysteem, inclusief hoofdletters. Een tekstprefix bewijst geen insluiting.

    Padbeleid en geïsoleerde werkmap.

  2. 2

    Het werkelijke werk begrenzen

    Stel per-bestand- en totaallimieten voor geschreven bytes, items, diepte, tijd en procesresources. Vertrouw niet alleen op gecomprimeerde of opgegeven grootte. Weiger onnodige geneste archieven; gebruik anders een gezamenlijk budget. Houd bibliotheek en filters actueel.

    Expliciete budgetten en stoppen bij werkelijke overschrijding.

  3. 3

    Alleen complete resultaten vrijgeven

    Test ../, absoluut pad, link, duplicaat en budgetoverschrijding. Een onderbreking laat de batch ongepubliceerd en vervangt geen bestaande bestanden. Controleer typen en inhoud vóór vrijgave; verifieer het doel bij opruimen.

    Afwijzingsmatrix en bewijs van complete vrijgave.

Herhaalbare acceptatiecasus

Fictief voorbeeld: deze gegevens beschrijven geen klant of waargenomen resultaat.

Casusgegevens bekijken
{
    "compressed_mb": 2,
    "expanded_mb": 600,
    "aggregate_budget_mb": 100,
    "first_files_valid": true,
    "expected": "stop_on_actual_overrun_and_do_not_promote"
}

Verwachte beslissing

Fictief voorbeeld: 2 MB gecomprimeerd levert 600 MB bij een budget van 100 MB. Stop bij overschrijding van geschreven bytes en publiceer niets, ook als eerste bestanden geldig lijken.

Python — tarfile extraction filters and further verification

Uw acceptatiewerkboek

Leg observaties vast bij de criteria van deze gids. Een verslag is geen certificering.

Geen automatische opslag. Exporteer voordat u vertrekt.

Managementindicatoren

IndicatorWat het meetEerste actie
Waargenomen uitgepakte bytesSom van werkelijk geschreven bytes voor de batchVergelijk met totaalbudget, niet ZIP
Afgewezen ongepubliceerde batchesOngeldige batches zonder vrijgave / geteste ongeldige batchesNeem fouten halverwege mee

Veelvoorkomende fouten

    Veelgestelde vragen

    Garandeert een klein archief of filter veiligheid?

    Nee. Kleine archieven kunnen sterk groeien. Voeg resourcelimieten, padregels en controle van uitvoerbestanden toe.

    Officiële referenties

    Referenties ondersteunen de methode. Pas controles aan uw context aan; ze zijn geen certificering. Originele referentietitels en brondocumenten kunnen in een andere taal zijn.

    Bronnen geraadpleegd op .