当前位置:首页 > 文章列表 > Golang > Go教程 > Go archive/zip 解压时怎么防止文件路径越界

Go archive/zip 解压时怎么防止文件路径越界

来源:17golang原创 2026-09-08 18:08:40 0浏览 收藏

Go 用 archive/zip 解压用户上传的文件时,不能直接把 f.Name 交给 filepath.Join。成员名可能带有绝对路径、..,也可能用反斜杠伪装成 Windows 路径。正确做法是先把它当作不可信的相对路径校验,再写入一个受控目录;如果程序运行在 Go 1.24 及以上,还可以用 os.Root 把符号链接和目录逃逸一起限制住。

要点速览
  • 不要用字符串前缀判断目录是否安全,/srv/out2 不属于 /srv/out
  • ZIP 路径先用 filepath.Localize 转换,再用 filepath.IsLocal 拒绝绝对路径和父目录跳转。
  • 拒绝符号链接条目;高风险场景使用空的临时目录或 os.OpenRoot 创建文件。

为什么 filepath.Join 不能单独承担安全检查

filepath.Join(dest, name) 会清理路径,但清理不等于授权。成员名为 ../../etc/app.conf 时,结果仍可能落到 dest 之外;用 strings.HasPrefix 比较绝对路径又会把同前缀的兄弟目录误认为安全。ZIP 规范中的路径使用正斜杠,而目标系统可能把反斜杠当分隔符,所以检查必须放在写文件之前,并考虑跨平台解释方式。

先把 ZIP 成员名收敛为本地相对路径

下面的写法以 Go 1.23 及以上为例。filepath.Localize 把 ZIP 使用的斜线路径转换成操作系统路径;转换失败,或 filepath.IsLocal 返回 false,就直接跳过该成员。打开归档时还要处理 zip.ErrInsecurePath,不要把库已经发现的路径风险忽略掉。

Go archive/zip 中 ZIP 条目名经过 zip.OpenReader、filepath.Localize 和 filepath.IsLocal 后收敛为本地相对路径的静态关系图
图1:看清 ZIP 输入、路径转换和本地路径判断三个边界,只有通过判断的成员名才进入写入阶段。
func localMemberPath(name string) (string, error) {
	// ZIP 成员名先按斜线路径转换,避免直接把外部字符串交给文件系统。
	local, err := filepath.Localize(name)
	if err != nil {
		return "", fmt.Errorf("非法 ZIP 路径 %q: %w", name, err)
	}
	// IsLocal 拒绝绝对路径、空路径、父目录跳转和 Windows 保留名。
	if !filepath.IsLocal(local) {
		return "", fmt.Errorf("ZIP 路径越界: %q", name)
	}
	return local, nil
}

如果项目还要兼容没有 filepath.Localize 的旧 Go 版本,至少要把反斜杠按分隔符处理,再检查 filepath.IsLocal;不要只在 Linux 上测试,因为同一个归档可能在 Windows 上被重新解压。

写入时再加一道目标目录边界

通过路径检查后,目录条目只创建目录,普通文件才打开输出文件;符号链接条目建议直接拒绝。解压目标最好是新建的临时目录,避免目标目录中原有的符号链接被跟随。普通兼容写法如下:

func extractFile(dest string, f *zip.File) error {
	rel, err := localMemberPath(f.Name)
	if err != nil {
		return err
	}
	if f.FileInfo().IsDir() {
		// 目录权限只给解压任务需要的范围,避免继承过宽权限。
		return os.MkdirAll(filepath.Join(dest, rel), 0o750)
	}
	if f.Mode()&os.ModeSymlink != 0 {
		return fmt.Errorf("拒绝 ZIP 符号链接: %q", f.Name)
	}

	target := filepath.Join(dest, rel)
	if err := os.MkdirAll(filepath.Dir(target), 0o750); err != nil {
		return err
	}
	in, err := f.Open()
	if err != nil {
		return err
	}
	defer in.Close() // 每个成员单独关闭读取器,避免大量文件句柄堆积。
	out, err := os.OpenFile(target, os.O_WRONLY|os.O_CREATE|os.O_EXCL, 0o640)
	if err != nil {
		return err
	}
	if _, err = io.Copy(out, in); err != nil {
		out.Close()
		return err
	}
	return out.Close() // 关闭时才确认缓冲数据已落盘。
}

这里的 IsLocal 防的是词法路径越界,不能替代对文件系统竞态的防护。如果解压目录会被其他进程修改,或者归档来自完全不可信的上传者,Go 1.24 及以上可用 os.OpenRoot(dest) 得到 *os.Root,再用 root 的 OpenFileMkdir 等方法操作相对路径。os.Root 会把访问限制在根目录树内,根外符号链接也会报错。

Go 解压时 archive/zip.File、f.Open、os.OpenRoot、os.Root 与 OpenFile 被目标目录边界约束的静态结构图
图2:读取 ZIP 文件内容与写入目标目录是两条不同边界,os.Root 负责把后者固定在解压根目录内。

解压前后的检查清单

检查对象建议原因
归档打开结果处理 zip.ErrInsecurePath库可能已经发现非本地成员名
成员名Localize 后检查 IsLocal同时覆盖绝对路径、.. 和跨平台分隔符
条目类型拒绝符号链接,目录与普通文件分开避免借助链接改变最终落点
写入方式新目录、独占创建、限制权限减少覆盖既有文件和竞态的机会

还应限制单个文件和整个归档的解压大小,必要时用带上限的读取器包住 f.Open()。路径安全只保证“写到哪里”,不能防止压缩炸弹、磁盘耗尽或恶意的大量小文件。

常见问题

只检查 strings.Contains(name, "..") 可以吗?

不可以。它会误伤合法文件名,也漏掉绝对路径、反斜杠和规范化后的组合路径。应检查转换后的路径是否为本地相对路径。

zip.Reader 返回 ErrInsecurePath 后还能继续用吗?

技术上返回值可能仍可用,但解压不可信归档时应把它当作失败处理,除非业务明确允许这些名称并且后续有独立、严格的路径策略。

filepath.Clean 能防止路径穿越吗?

不能。Clean 只做词法归一化;它可以帮助你观察最终路径,却不会证明最终路径仍在目标目录中。

版本声明
本文转载于:17golang原创 如有侵犯,请联系study_golang@163.com删除
PHP Composer autoload files 和 classmap 应该怎么选PHP Composer autoload files 和 classmap 应该怎么选
上一篇
PHP Composer autoload files 和 classmap 应该怎么选
Java HttpClient 上传文件时怎么构造 multipart 请求体
下一篇
Java HttpClient 上传文件时怎么构造 multipart 请求体
查看更多
最新文章
查看更多
课程推荐
  • 前端进阶之JavaScript设计模式
    前端进阶之JavaScript设计模式
    设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
    543次学习
  • GO语言核心编程课程
    GO语言核心编程课程
    本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
    516次学习
  • 简单聊聊mysql8与网络通信
    简单聊聊mysql8与网络通信
    如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
    500次学习
  • JavaScript正则表达式基础与实战
    JavaScript正则表达式基础与实战
    在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
    487次学习
  • 从零制作响应式网站—Grid布局
    从零制作响应式网站—Grid布局
    本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
    485次学习
查看更多
AI推荐
  • H2O EvalGPT:开源LLM大模型评估与排行榜工具
    H2O EvalGPT
    H2O EvalGPT是H2O.ai推出的开源LLM评估平台,提供详细的大模型性能排行榜、行业特定基准测试及A/B测试功能,助您快速选择最适合项目的高性能大语言模型。
    29次使用
  • SuperCLUE中文大模型评测基准:功能、能力维度与应用指南
    SuperCLUE
    SuperCLUE是权威的中文大语言模型综合评测基准,涵盖语言理解、知识应用、AI Agent智能体及安全性等12项核心能力。通过多轮对话与客观测试,定期发布榜单与技术报告,为模型研发、优化及行业选型提供科学依据。
    182次使用
  • C-Eval中文评测基准:大语言模型多学科能力评估指南
    C-Eval
    深入了解C-Eval中文评估套件,涵盖52个学科与4级难度。本文详解其功能特点、Zero-shot/Few-shot使用方法及代码示例,助您全面评测LLM中文理解与泛化能力。
    120次使用
  • AI Prompt Library:免费AI提示词库,助力ChatGPT高效创作与营销
    AI Prompt Library
    探索AI Prompt Library免费资源库,涵盖营销、写作及多场景AI提示词。兼容ChatGPT、Claude等工具,一键复制优化输出,提升工作效率。
    46次使用
  • Generrated:DALL·E 2/3 AI绘画提示词灵感库与图像对比平台
    Generrated
    Generrated汇集9300+张DALL·E生成图像及对应提示词,支持查看完整图集、对比DALL·E 2与3版本差异,是AI绘图新手学习Prompt设计与获取创作灵感的实用工具。
    27次使用
微信登录更方便
  • 密码登录
  • 注册账号
登录即同意 用户协议隐私政策
返回登录
  • 重置密码