ユーザーが複数のファイルをアップロードし、それらの圧縮バージョンをダウンロードできるユーザー システム (php、apache) を実装しようとしています。(または圧縮ファイルをアップロードして、圧縮されていないファイルをダウンロードします)。
質問:これらの不明なファイルを圧縮/解凍するリスクはありますか? 言い換えれば、unix/php zip/unzip 操作はファイルをテキストのみとして扱うのでしょうか、それとも何らかの実行が発生する可能性がありますか?
この質問はすべての圧縮方法に関連しています。zip は単なる例です。
編集: @Alex Brown と @Parallelis は 2 つのリスクを書いたので、明らかに安全ではありません。不明なファイルの安全な圧縮/解凍を実装する方法について簡単な説明を投稿できますか?