Ich habe auf meiner Website einen Malware-Scanner ausgeführt, der eine Reihe von komprimierten EXE-Dateien als potenzielle Risikodateien kennzeichnete (diese Dateien wurden von Benutzern hochgeladen). Da ich die Dateien auf meinem Mac dekomprimieren kann, gehe ich davon aus, dass es sich um echte ZIP-Dateien handelt und nicht nur um umbenannte PHP-Dateien.
Die ZIP-Datei sollte also kein Risiko für meinen Webserver darstellen, oder?
file foo.zip
, oder sogar, ob sie 7z t foo.zip
zum Testen gültig sind (dh, Sie können die CRC-Prüfsummen dekomprimieren und überprüfen, ohne sie in lokale Dateien auf der Festplatte zu extrahieren). ( 7z
Verwendet eine ähnliche Syntax wie tar
.) Oder unzip -l foo.zip
um den Inhalt aufzulisten. Wie auch immer, ich fand es nur seltsam, dass Sie über das Überprüfen der Dateien auf einem anderen Computer sprechen, obwohl Sie diese auf dem Server problemlos hätten überprüfen können.