Discuz!官方免费开源建站系统

 找回密码
 立即注册
搜索

建议官方去除 fsockopen的依赖性

[复制链接]
菜鸟111 发表于 2011-10-26 10:26:26 | 显示全部楼层 |阅读模式
存在很大的安全性。。。
回复

使用道具 举报

huangliming 发表于 2011-10-26 11:53:41 | 显示全部楼层
需要有些服务器级别的通信需要使用到该函数,我们也在考虑可替代方案,楼主是技术方面的人员吗?可否有好的方案呢
回复

使用道具 举报

IDC866.com 发表于 2011-10-26 20:00:51 | 显示全部楼层
这函数被禁用的空间,还是很少的!!

不过,有更好的解决办法最好!
回复

使用道具 举报

 楼主| 菜鸟111 发表于 2011-12-4 23:06:45 | 显示全部楼层
经常被用于DOS攻击。。
回复

使用道具 举报

后现代阿宝 发表于 2011-12-5 21:01:13 | 显示全部楼层
现在才是开始啊
回复

使用道具 举报

wangpengyun 发表于 2011-12-6 10:21:58 | 显示全部楼层
{:soso_e149:}
回复

使用道具 举报

后现代阿宝 发表于 2011-12-7 17:56:02 | 显示全部楼层
哎~ 这样的事情... ... ~~
回复

使用道具 举报

disad 发表于 2011-12-7 18:32:34 | 显示全部楼层
huangliming 发表于 2011-10-26 11:53
需要有些服务器级别的通信需要使用到该函数,我们也在考虑可替代方案,楼主是技术方面的人员吗?可否有好的 ...

近期黑客利用程序漏洞注入后使用 fsockopen 进行PHPDDOS 攻击,导致部分服务器不稳定,现在将危险函数 fsockopen 暂时禁用,部分程序功能可能有问题,以下列出已知问题及通用解决方法:

通用解决方法:
找到程序里的 fsockopen 函数,替换为:pfsockopen,即可解决所有问题,两个函数的区别在于 pfsockopen 保持 keep-alive,使得黑客无法进行 连接数攻击。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2025-8-27 14:22 , Processed in 0.090239 second(s), 14 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表