【发布时间】:2012-11-07 22:31:58
【问题描述】:
我正在制作一个 PHP 脚本,它使用 ZipArchive 对象检索用户给定的 zip 文件、解压缩并使用其中的文件做一些事情。如何避免像42.zip 这样的拉链炸弹?
【问题讨论】:
-
在您接受之前对上传的文件使用病毒扫描程序。
-
不能解压顶层吗?
-
如果我的回答有帮助,请告诉我,OP。
-
@MatthewBlancarte:好吧,有问题的 zip 没有。
-
@hakre:前提是病毒扫描程序本身不易受到 ZIP 炸弹的攻击。这只是增加了复杂程度,并没有真正解决问题。