Skip to content

效能與安全

Office 轉換會用 native parser 處理複雜輸入。所有 upload、來源檔案、診斷與產物都應視為不可信任。

執行範圍

轉換是同步操作。套件只執行設定的 command、驗證單一輸出產物,並可選擇串流至 Laravel Storage。 套件不設定或要求 sandbox、LibreOffice profile、巨集政策、網路政策、作業系統限制或程序監管機制; 這些執行環境決策由應用程式自行負責。

記憶體與暫存磁碟

  • 每個接受的來源都會複製至私有 workspace。
  • fromContent() 接收已完整放在 PHP 記憶體中的 string。
  • output() 將完整轉換產物載入 PHP 記憶體。
  • storeAs() 將產物串流至 Laravel Storage。
  • max_output_bytes 驗證完成後的產物,不限制轉換期間使用的暫存磁碟空間。

請保留正整數 bytes 上限。PHP 記憶體、暫存磁碟與並行 process 的容量規劃由應用程式負責。

輸入與輸出的可信程度

副檔名與 upload MIME 值不足以證明格式。套件會做有界的結構檢查,但通過驗證或轉換不代表:

  • 來源安全或不含 parser exploit;
  • 所有功能、字型、公式、巨集、連結、動畫或圖片均完整保留;
  • 輸出是無損,或與 Microsoft Office 視覺效果完全一致;
  • PDF 轉 Draw 可重建可編輯結構或執行 OCR。

請使用應用程式實際支援的工具與工作流程所產生的代表性檔案進行驗證,並涵蓋使用者會用到的語言、 版面、字型與公式。

路徑、logging 與隱私

只傳入應用程式已授權的本機路徑。不要記錄完整輸入/輸出 bytes、原始檔名、server paths、文件文字 或未去敏的外部程序輸出。轉換結果可能包含個人或機密資料,必須套用既有的保存期限與存取政策。

Last updated:

使用 MIT License 發布。