【问题标题】:How to disable (or increase limit) Zip bomb detection in Tika with Solr config?如何使用 Solr 配置在 Tika 中禁用(或增加限制)Zip 炸弹检测?
【发布时间】:2016-09-23 03:04:03
【问题描述】:

我收到一些“检测到 Zip 炸弹!”我们的一些大型 HTML 文件(之前从 PDF 转换)例外,这些文件是合法文件,同时尝试使用 Solr 对其进行索引。我想增加炸弹检测的限制或禁用它,因为只有一部分受信任的用户可以将某些众所周知的文档输入系统。

Solr 文档指出可以为其提供 Tika 配置文件,但我无法在 Tika 文档中找到如何设置 SecureContentHandler 的输出阈值,或者可能将此处理程序替换为另一个没有的处理程序防止拉链炸弹...

如何在 Tika 配置文件中指定此类更改?

【问题讨论】:

  • 我认为您需要为此查看 SOLR 配置。 Tika 配置允许您控制要使用的解析器和检测器。使用/不使用/配置SecureContentHandler 是应用程序端,在你调用 Tika 之前
  • 确切地说,文档只提到了配置解析器和检测器,但没有提到内容处理程序。我不知道如何设置 Tika 配置以配置 SecureContentHandler,它正在寻找 zip 炸弹检测。如果只能从应用程序中直接调用它,那意味着我将无法使用 Solr 处理这些文档……我希望有一些方法可以使用 Solr 实现我想要的,而无需在 Java 中实现任何自定义类。 ..
  • 不能在 Tika Config 中进行,必须在 SOLR 中进行
  • 你知道如何在 Solr 配置中做到这一点吗?

标签: solr apache-tika


【解决方案1】:

这似乎是由 Solr 本身在某个时候的回归引起的。我创建的这张票中的更多详细信息,由 Tim Allison 调查:

https://issues.apache.org/jira/browse/TIKA-2091

我最终替换了 Tika,通过使用 Nokogiri (Nokogiri::HTML(html_content).text) 直接从我的 Ruby 应用程序中提取 HTML 文档中的文本。如果这对您有影响并且您希望在 Solr 中修复它,请在 Solr 项目中创建一个工单。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2011-08-09
    • 1970-01-01
    • 1970-01-01
    • 2021-12-06
    • 1970-01-01
    • 1970-01-01
    • 2022-11-10
    相关资源
    最近更新 更多