Каковы причины отключения cURL для безопасности? - PullRequest
1 голос
/ 27 сентября 2011

Многие хосты используют для отключения cURL из-за "некоторых" соображений безопасности.

Я ищу по этим причинам. Быстрый поиск в Google не дал мне подробной информации.

Ответы [ 3 ]

2 голосов
/ 27 сентября 2011

Многие инфекции (особенно типы ботнетов и некоторые типы оболочек администратора), которые злоупотребляют уязвимостями выполнения произвольного кода, внедряют небольшой сценарий полезной нагрузки, который затем использует cURL или wget для загрузки дальнейших инструкций и конфигурации.Он может быть заблокирован при попытке ограничить воздействие этих роботизированных атак.

1 голос
/ 27 сентября 2011

Я помню, что были некоторые ошибки в cURL с версией PHP, но это было давно, и все используемые версии PHP теперь не имеют эксплойтов cURL

0 голосов
/ 27 сентября 2011

Полагаю, настоящая причина не в безопасности, а скорее в финансах;) Как только вы их заплатите, проблем с cURL больше не будет.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...