您好,匿名用户
随意问技术百科期待您的加入

如何检测用户恶意上传的zip炸弹,防止unzip引爆

0 投票

在Hackernews上看到这篇关于zip炸弹的文章 http://news.ycombinator.com/item?id=4...
我就想,用户要是上传了zip到服务器上,服务器傻傻的进行了解压,那岂不是崩溃了

在用户上传了zip文件后,解压前应如何进行检测防止悲剧重演呢?
最好以python、php为示例了,我想web语言都应该有这种风险吧

用户头像 提问 2012年 12月1日 @ LeBlanc 上等兵 (289 威望)
分享到:

1个回答

0 投票
 
最佳答案

WEB 服务器一般不会自动解压 zip 吧,而邮件服务器的病毒检查组件一般会自动解压缩各类压缩文件,比如 amavisd-new,这也正是那篇文章中的情况。

用户头像 回复 2012年 12月1日 @ Pikachu 上等兵 (475 威望)
选中 2012年 12月1日 @LeBlanc
提一个问题:

相关问题

0 投票
1 回复 29 阅读
+1 投票
1 回复 58 阅读
用户头像 提问 2012年 12月1日 @ Rider 上等兵 (281 威望)
0 投票
1 回复 44 阅读
用户头像 提问 2012年 12月1日 @ Hades 上等兵 (152 威望)
0 投票
1 回复 25 阅读
用户头像 提问 2012年 12月1日 @ Sejuani 上等兵 (427 威望)
0 投票
1 回复 31 阅读

欢迎来到随意问技术百科, 这是一个面向专业开发者的IT问答网站,提供途径助开发者查找IT技术方案,解决程序bug和网站运维难题等。
温馨提示:本网站禁止用户发布与IT技术无关的、粗浅的、毫无意义的或者违法国家法规的等不合理内容,谢谢支持。

欢迎访问随意问技术百科,为了给您提供更好的服务,请及时反馈您的意见。
...