我在自己的网站上运行了一个恶意软件扫描程序,并将一堆压缩的EXE文件标记为潜在风险文件(这些文件由用户上传)。由于我能够在Mac上解压缩文件,因此我认为这些文件是真实的ZIP文件,而不仅仅是重命名的PHP文件。
因此,ZIP文件对我的Web服务器不应该有任何风险,对吗?
file foo.zip
,甚至可以测试它们是否有效7z t foo.zip
(例如,解压缩并验证CRC校验和,而无需提取到磁盘上的本地文件)。(7z
使用有点类似于的语法tar
。)或unzip -l foo.zip
列出内容。无论如何,我只是觉得很奇怪,当您可以轻松地在服务器上检查文件时,您谈论在另一台计算机上检查文件。