Python什么方法可以检测到上传的zip炸弹,并预防unzip引爆,pythonunzip,在Hackernews上
Python什么方法可以检测到上传的zip炸弹,并预防unzip引爆,pythonunzip,在Hackernews上
在Hackernews上看到这篇关于zip炸弹的文章 http://news.ycombinator.com/item?id=4...
我就想,用户要是上传了zip到服务器上,服务器傻傻的进行了解压,那岂不是崩溃了
在用户上传了zip文件后,解压前应如何进行检测防止悲剧重演呢?
最好以python、php为示例了,我想web语言都应该有这种风险吧
WEB 服务器一般不会自动解压 zip 吧,而邮件服务器的病毒检查组件一般会自动解压缩各类压缩文件,比如 amavisd-new,这也正是那篇文章中的情况。
编橙之家文章,
相关内容
- 需要可以暂停python命令运行的方法,暂停python命令运行
- Python tornado用户登录调用管理问题,pythontornado,用户登陆
- python dict能完成ruby中Hash的同样效果吗?,rubyhash,ruby中
- 请python大牛指点表单api上传403问题解法,python403,错误提
- Python图片处理用什么库能把文档/白板照片变得更清晰,
- python中有什么方法可以完成增量更新及预测算法的实现
- pycharm unicode字符编码显示中文问题求助,pycharmunicode,再
- Python start事件读取xml Ignoring item: 'NoneType' object,ignori
- Python对XML大文件数据去重什么方法好,pythonxml文件数据
- Python项目运行找不到模块问题,python模块,背景在subli
评论关闭