Zig Path Traversal Defenses: Normalization, Sandboxing, and Archive Extraction
Une session pratique de deux heures sur les défenses contre le parcours de chemin dans Zig, axée sur la normalisation, le sandboxing et l'extraction d'archives. Zig est utilisé de manière réaliste pour les outils système, l'interopérabilité C, l'analyse, les flux de travail de build et les composants axés sur la performance, plutôt que de prétendre qu'il s'agit d'une plateforme web complète.
Description
section.descriptionUne session pratique de deux heures sur les défenses contre le parcours de chemin (Path Traversal) en Zig, axée sur la normalisation, le sandboxing et l'extraction d'archives. Zig est utilisé de manière réaliste pour les outils système, l'interopérabilité C, l'analyse syntaxique, les flux de travail de build et les composants axés sur la performance, plutôt que de prétendre être une plateforme web complète.
Public : développeurs débutants et intermédiaires souhaitant une session d'ingénierie pratique, et non une présentation du langage.
Résultats attendus :
- Expliquer les limites pratiques des défenses contre le parcours de chemin en Zig
- Appliquer la normalisation dans un petit exemple fonctionnel
- Appliquer le sandboxing dans un petit exemple fonctionnel
- Appliquer l'extraction d'archives dans un petit exemple fonctionnel
Format : deux heures avec une courte présentation de cadrage, un exemple concret, une discussion sur les compromis et une liste de contrôle finale pour la pratique.