【发布时间】:2011-09-27 11:12:36
【问题描述】:
由于“某些”安全原因,许多主机使用禁用 cURL。
我正在寻找这些原因。快速谷歌查找并没有给我一个深入的信息。
【问题讨论】:
由于“某些”安全原因,许多主机使用禁用 cURL。
我正在寻找这些原因。快速谷歌查找并没有给我一个深入的信息。
【问题讨论】:
许多滥用任意代码执行漏洞的感染(尤其是僵尸网络类型和一些 admin-shell 类型)会注入一个小的有效负载脚本,然后使用cURL 或wget 下载进一步的指令和配置。可能是为了阻止这些机器人攻击的影响。
【讨论】:
我记得 PHP 版本的 cURL 中存在一些错误,但那是很久以前的事了,所有使用的 PHP 版本现在都没有 cURL 漏洞
【讨论】:
我想,真正的原因不是安全,而是财务;)一旦你付了钱,cURL 就没有问题了。
【讨论】: