Consideraciones para el manejo seguro de archivos zip

0

Estoy trabajando con un sistema que permite que otras personas carguen archivos para que otros los descarguen. Por el momento, solo aceptamos archivos CSV con columnas específicas (y validamos todos los datos cargados), pero hay un nuevo requisito para permitir que se carguen archivos zip, y validamos que todos los archivos contenidos en el archivo cumplan con las reglas de validación.

Estoy consciente de que las peculiaridades del formato zip pueden llevar a explotaciones sutiles, < Android Master Key explota siendo un ejemplo notable.

¿Cómo puedo asegurarme de que los datos que hemos validado son los mismos que vería un destinatario si descomprimieran el archivo?

    
pregunta James_pic 06.01.2017 - 16:47
fuente

0 respuestas

Lea otras preguntas en las etiquetas