php как не допустить уязвимости при работе с curl

Discussion in 'Песочница' started by MCsite, 1 Jul 2015.

  1. MCsite

    MCsite New Member

    Joined:
    13 Jun 2015
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Есть несколько сайтов работающих через curl с другими сайтами, интересно возможна ли утечка информации с моего сайта, и если да как можно защитить её.
     
  2. b3

    b3 Banned

    Joined:
    5 Dec 2004
    Messages:
    2,170
    Likes Received:
    1,155
    Reputations:
    202
    https
     
  3. nikp

    nikp Banned

    Joined:
    19 Sep 2008
    Messages:
    328
    Likes Received:
    591
    Reputations:
    764
    В некоторых случаях можно прочитать локальный файл.
    Ориентировочно, параметры CURLOPT_POSTFIELDS передаются, как массив и есть возможность влиять на них.
     
  4. randman

    randman Members of Antichat

    Joined:
    15 May 2010
    Messages:
    1,366
    Likes Received:
    610
    Reputations:
    1,101
    +SSRF Атаки.
     
Loading...
Similar Threads - допустить уязвимости работе
  1. zase
    Replies:
    1
    Views:
    3,643
  2. Shadows_God
    Replies:
    14
    Views:
    8,394