hutool原生ziputil.unzip解压压缩包的坑

hutool原生ziputil.unzip解压压缩包的坑?

	Zip bomb attack detected, invalid sizes: compressed 218, uncompressed 27932,

本地测试的好好的,换了个压缩包结果回不去了!

    ZipUtil.unzip(new FileInputStream(zipFile), target, Charset.forName("GBK"));

在这里插入图片描述

  1. 测试报错Zip bomb zip炸弹
    原因是压缩比例超过hutool默认的一百倍,就促发异常了,解决办法就是将原本ZipUtil.unzip的Api替换为JDK原生Api去解压文件。

  2. 替换代码如下

        /**
     * 解压zip包
     * @param zipFile zip文件
     * @param descDir 解压父路径
     * @throws IOException
     */
    public static void unZipFiles(File zipFile, String descDir) throws IOException{
        File destFile = new File(descDir);
        if (!destFile.exists()) {
            destFile.mkdirs();
        }
        // 解决zip文件中有中文目录或者中文文件
        ZipFile zip = new ZipFile(zipFile, Charset.forName("GBK"));
        for (Enumeration entries = zip.entries(); entries.hasMoreElements(); ) {
            ZipEntry entry = (ZipEntry) entries.nextElement();
            @Cleanup InputStream in = zip.getInputStream(entry);
            String curEntryName = entry.getName();
            // 判断文件名路径是否存在文件夹
            int endIndex = curEntryName.lastIndexOf('/');
            // 替换
            String outPath = (descDir +"/"+ curEntryName).replaceAll("\\*", "/");
            if (endIndex != -1) {
                File file = new File(outPath.substring(0, outPath.lastIndexOf("/")));
                if (!file.exists()) {
                    file.mkdirs();
                }
            }
    
            // 判断文件全路径是否为文件夹,如果是上面已经上传,不需要解压
            File outFile = new File(outPath);
            if (outFile.isDirectory()) {
                continue;
            }
            @Cleanup OutputStream out = new FileOutputStream(outPath);
            byte[] buf1 = new byte[1024];
            int len;
            while ((len = in.read(buf1)) > 0) {
                out.write(buf1, 0, len);
            }
            in.close();
            out.close();
        }
        log.info("解压{}成功", zipFile.getName());
    }
    

经过测试,ok,完美解决问题!

  • 11
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值