Почему функция PHP `curl_exec` должна быть отключена? - PullRequest
5 голосов
/ 15 июля 2010

Как вы знаете, некоторые функции php должны быть отключены в средах общего хостинга. Выполняя поиск в Google, я нашел много списков этих функций. одна из этих функций curl_exec, я не могу понять, почему эту функцию следует отключить? Как эта функция может быть уязвимой?

Ответы [ 2 ]

3 голосов
/ 15 июля 2010

Может использоваться для создания цикла запроса, который блокирует сервер. Он также может быть использован для олицетворения запросов сайта или прокси. Если для этого достаточно веских причин отключить curl_exex, то на самом деле зависит, насколько вы доверяете коду.

2 голосов
/ 15 июля 2010

Я не могу комментировать, почему ваш провайдер общего хостинга отключил его, но может быть просто запретить вам писать сценарии взаимодействия с другими веб-сайтами (возможно, рассылать спам, запускать DoS-атаки, выступать в роли прокси-сервера и т. Д.)

Вот объяснение от другого хостинг-провайдера Я нашел:

Нет, вы не можете включить curl_exec () из cPanel.Обратите внимание, что мы отключили функцию curl_exec () на нашем общем сервере из-за соображений безопасности, и мы не можем включить ее.

Curl_exec () позволяет любому удаленно извлекать данные с другого удаленного веб-сервера, а также загружать и выгружать файлы с удаленных серверов.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...