|
|
1
0
SecurityFocus声称这在php5.2.6中已经修复。如果你不能升级到那个,你需要手动检查那个攻击向量。如果url前面肯定有“http”,那么可以检查您的用户输入
此外,根据对 this php bug report curl为您提供了禁用特定协议(包括本地文件访问)的选项,但仅当您从源代码配置和编译时。根据 cURL install manual
|