2010-07-15 142 views
3

如您所知,有一些PHP功能可以在共享主机环境中禁用。在Google搜索中,我发现了许多这些功能的列表。其中一个功能是curl_exec,我不明白为什么应该禁用此功能?这个功能如何容易受到攻击?为什么PHP函数`curl_exec`应该被禁用?

回答

2

它可以用来创建自己的请求循环,这将锁定服务器。它也可以用来模拟站点或代理请求。如果这些是足够好的理由来禁用curl_exex,真的取决于你相信多少代码。

+0

所以我认为这不是一个非常危险的功能,并且如果这些漏洞限于这些功能可以预料。感谢您的帮助。 – Ehsan 2010-07-15 05:31:31

1

我无法评论您的共享主机提供商为何禁用了它,但可能仅仅是禁止您脚本与其他网站的交互脚本(可能发送垃圾邮件,启动DoS攻击作为代理等)

这里是another hosting provider的解释,我发现:

不,你不能从的cPanel使curl_exec() 。请注意, 由于安全 原因我们禁用了共享服务器上的curl_exec()函数 ,我们无法启用它。

Curl_exec()允许任何人远程 从其他远程Web服务器 获取数据,并从远程服务器下载&上传 文件。

+0

谢谢,我是服务器管理员;-) 似乎没有必要禁用它。 :-) – Ehsan 2010-07-15 05:26:47

相关问题