nodejs创建的‘无后缀‘文件Win11无法删除、无法修改后缀、360文件粉碎无法粉碎

版本信息

  • 操作系统版本:win11
  • nodejs:v14.16.0

场景:

  • 接收了base64格式数据字符串(data:*/*;base64,xxxxxx就是这种样式的);要将其存储于本地。
  • 将字符串,号后的字符串转二进制写入本地。内容各种的都获取成功,也创建写入成功。
  • 问题出来了:后缀的获取出了错,以至于生成了一个filename.样式的文件;
  • 在win系统,当要删除的时候会提示找不到文件;想改后缀名同样也提示找不到文件;可几十兆的文件就在那里。
  • 尝试了用360杀毒里的文件粉碎工具进行删除……界面提示成功了,但是文件依然存在

生成文件代码:

    const targetDirectoryPath = '文件存储的目录';//const ext = ;//错误的根源在这里;当时获取后缀的脚本写错 导致此值应该是  undefined 或 null// arg.data 的base64图片数据const base64Data = arg.data.split(',')[1];const bufferData = Buffer.from(base64Data, 'base64');const hashHex = '省略';//获取二进制哈希作为文件名(文件名是有的)// 错误的原因是 ext 文件后缀没有获取到,但是内容成功创建const targetFilePath = `${targetDirectoryPath}/${hashHex}.${ext}`;// 将文件内容写入fs.writeFile(targetFilePath, bufferData, (writeErr) => {if (writeErr) throw writeErr;// console.log(`File has been moved and renamed to ${targetFilePath}`);});

猜想

nodjs理解的是:这是一个有内容的文件。
win理解的是:这是一个神奇的目录?还有二进制数据!还是来自外星的文件后缀?

解决办法

谁干的坏事让谁来解决,
写nodejs脚本来删除:

const fs = require('fs');
// const path = require('path');
const delFile = (filePath) => {try{// let files = [];if (fs.existsSync(filePath)){// filePath 已是文件路径 请直接删除fs.unlinkSync(filePath);}else{console.log('文件不存在!');}}catch (err){console.log(err);}
};
let x;
console.log('x:'.x);//undefined
let fileName = "fileName."+x;//尝试1:删除失败
let fileName = "fileName.";//尝试2:删除成功
delFile('E:\\a\\b\\'+fileName);
console.log('删除文件完成!');

对于不懂脚本的人来说

如果恶意生成一堆这类几十兆的文件,存在于win系统中这可能是致命的缺陷。
我没有去尝试复现,感兴趣的朋友可以去复现,弄清楚原因;如果确实是漏洞,可以向win和node提交;

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/734887.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Spring Security的API Key实现SpringBoot 接口安全

Spring Security的API Key实现SpringBoot 接口安全 Spring Security 提供了各种机制来保护我们的 REST API。其中之一是 API 密钥。API 密钥是客户端在调用 API 调用时提供的令牌。 在本教程中,我们将讨论如何在Spring Security中实现基于API密钥的身份验证。 API…

CSP初赛备考—汉字与运算

汉字 英文字符 英文字符的编码有两种:①ASCII标准码,7位(128个字符)②ASCII扩展吗,8位(256个字符) 中文字符 汉字分为两级:①一级汉字:3755个,按汉语拼音字母的次序排列。②二级汉字:3008个,按偏旁部首排列。 那么,怎么编码呢?要使用区位码和字形码等等。 区…

Docker环境搭建和监控备份

1. 解释Docker中的容器和镜像的概念,并说明它们在环境搭建中的作用。 Docker中的容器和镜像是Docker最核心的概念,它们在环境搭建中扮演着至关重要的角色。 容器(Container): 容器是Docker环境中用于运行应用的实体…

注意力机制网络

注意力机制在深度学习领域中是一种重要的技术,特别是在序列模型和自然语言处理(NLP)任务中。注意力机制的核心思想是在模型的输入上模拟人类的注意力过程,即模型能够自动决定在处理特定任务时应该“关注”输入数据的哪些部分。通过…

【UE5】游戏框架GamePlay

项目资源文末百度网盘自取 游戏框架 游戏 由 游戏模式(GameMode) 和 游戏状态(GameState) 所组成 加入游戏的 人类玩家 与 玩家控制器(PlayerController) 相关联 玩家控制器允许玩家在游戏中拥有 HUD,这样他们就能在关卡中拥有物理代表 玩家控制器还向玩家提供 …

在centos7系统中如何给docker配置代理

一、需求场景 生产环境私有云中,通常一个集群的机器中只有几台机器可以直接访问公网,其他机器需要通过代理的方式从能访问公网的机器出去,在已经做了如下配置之后,使用docker pull命令已经报错超时timeout,这时可以尝…

利用tree命令自动保存文件层级结构

tree命令的使用 为了将上图左侧的文件目录,生成上图右侧中的文件夹结构列表,保存在txt中,使用了如下cmd命令: C:\armadillo-12.8.0>tree .>list.txt以上tree命令分为3部分: tree 命令. 在当前目录>list.tx…

使用Numpy手工模拟梯度下降算法

代码 import numpy as np # Compute every step manually# Linear regression # f w * x # here : f 2 * x X np.array([1, 2, 3, 4], dtypenp.float32) Y np.array([2, 4, 6, 8], dtypenp.float32)w 0.0# model output def forward(x):return w * x# loss MSE def loss…

02hadoop伪分布式搭建

3. 环境安装 3.1 安装方式 单机模式 只能启动MapReduce 伪分布式 能启动HDFS、MapReduce 和 YARN的大部分功能 完全分布式 能启动Hadoop的所有功能 3.2 安装JDK 3.2.1 JDK安装步骤 下载JDK安装包(下载Linux系统的 .tar.gz 的安装包) https://www…

循序渐进丨MogDB 数据库特性之动态数据脱敏机制

数据脱敏是行之有效的数据库隐私保护方案之一,可以在一定程度上限制非授权用户对隐私数据的窥探。动态数据脱敏机制是一种通过定制化脱敏策略来实现对隐私数据保护的技术,可以在保留原始数据的前提下有效地解决非授权用户对敏感信息访问的问题。当管理员…

稀碎从零算法笔记Day10-LeecCode:赎金信

题型:哈希表、字符串 链接:383. 赎金信 - 力扣(LeetCode) 来源:LeetCode 题目描述 给你两个字符串:ransomNote 和 magazine ,判断 ransomNote 能不能由 magazine 里面的字符构成。 如果可以…

Cloud-Sleuth分布式链路追踪(服务跟踪)

简介 在微服务框架中,一个由客户端发起的请求在后端系统中会经过多个不同的服务节点调用来协同产生最后的请求结果,每一个前端请求都会形成一条复杂的分布式服务调用链路,链路中的任何一环出现高延时或错误都会引起整个请求最后的失败 GitHub - spring-cloud/spring-cloud-sl…

PostgreSQL常用命令汇总

1 连接数据库:psql -U postgres (psql -U username -d databse_name -h host -W) -U 指定用户 -d 指定数据库 -h 要链接的主机 -W 提示输入密码 操作说明命令1、切换数据库\c dbname2、列举数据库\l4、列举表\dt5、查看表结构\d tblname6、…

文案高手不能说的秘密,拿来就用的文案素材库

一、素材描述 本套文案素材,大小58.20M,共有43个文件。 二、素材目录 (一)、一阶文案库 01.1-文案写作行业:年入百万文案高手的赚钱朋友圈!.pdf 02.2-个人品牌创业:全网顶流个人品牌大咖都…

什么是仿射变换?

什么是仿射变换? 仿射变换可以理解为对坐标进行缩放、旋转、平移后取得的新坐标的值,也可以理解为经过对坐标的缩放、旋转、平移后原坐标在新坐标系中的值,可以用以下函数来描述 f ( x ) A x b f(x)Axb f(x)Axb 其中,A是变形矩…

WPF(1)的MVVM的数据驱动学习示例

MVVM Model:数据模型、View 界面、ViewModel 业务逻辑处理 项目结构 界面数据绑定 <Window x:Class"WpfApp1.MainWindow"xmlns"http://schemas.microsoft.com/winfx/2006/xaml/presentation"xmlns:x"http://schemas.microsoft.com/winfx/2006/x…

vue3注册全局组件

注册单个全局组件 一.在main.ts中引入注册为全局组件 在main.ts 引入我们的组件跟随在createApp(App) 后面 切记不能放到mount 后面这是一个链式调用用其次调用 component 第一个参数组件名称 第二个参数组件实例 import { createApp } from vue import App from ./App.vue …

自然语言发展历程

一、基础知识 自然语言处理&#xff1a;能够让计算理解人类的语言。 检测计算机是否智能化的方法&#xff1a;图灵测试 自然语言处理相关基础点&#xff1a; 基础点1——词表示问题&#xff1a; 1、词表示&#xff1a;把自然语言中最基本的语言单位——词&#xff0c;将它转…

【H5C3】提高课程笔记

一.HTML5新特性 1.语义化标签 &#xff08;★★&#xff09; 以前布局&#xff0c;我们基本用 div 来做。div 对于搜索引擎来说&#xff0c;是没有语义的 <div class“header”> </div> <div class“nav”> </div> <div class“content”> &l…

python:布伊山德U检验(Buishand U test,BUT)突变点检测(以NDVI时间序列为例)

作者:CSDN @ _养乐多_ 本文将介绍布伊山德U检验(Buishand U test,BUT)突变点检测代码。以 NDVI 时间序列为例。输入数据可以是csv,一列NDVI值,一列时间。代码可以扩展到遥感时间序列突变检测(突变年份、突变幅度等)中。 结果如下图所示, 文章目录 一、准备数据二、…