Я запустил сканер вредоносных программ на своем сайте, и он пометил несколько заархивированных EXE-файлов как файлы потенциального риска (эти файлы были загружены пользователями). Поскольку я могу распаковать файлы на моем Mac, я предполагаю, что это настоящие ZIP-файлы, а не просто что-то вроде переименованных файлов PHP.
Таким образом, ZIP-файл не должен подвергаться риску для моего веб-сервера, верно?
file foo.zip
, или даже проверить, действительны ли они 7z t foo.zip
для проверки (например, распаковать и проверить контрольные суммы CRC, без извлечения в локальные файлы на диске). ( 7z
использует синтаксис, несколько похожий на tar
.) Или unzip -l foo.zip
для отображения содержимого. В любом случае, я просто подумал, что это странно, что вы говорите о проверке файлов на другом компьютере, когда вы могли легко проверить их на сервере.