Pomoc - Szukaj - Użytkownicy - Kalendarz
Pełna wersja: cURL na zgubę programistów PHP
Forum PHP.pl > Inne > Hydepark
bolverk
Jestem właśnie po lekturze obszernych fragmentów książki, którą bez zastanowienia nazwałbym biblią dla tych którzy chcą zostać hakerami, spamerami i ogólnie tymi złymi. Tytułu z oczywistych względów nie podam, powiem tyle że nie ma jej na polskim rynku. Ale nie o to chodzi. Chodzi o to, że w wielu rozdziałach tej książki jest wymieniona biblioteka cURL jako narzędzie do wyrządzenia szkody lub rozsyłania spamu. Zacytuję tylko dwa przykłady, jeden przetłumaczony (mam nadzieję że zrozumiale) z pewnego rozdziału książki dotyczącego wprowadzenia do cURL:

Cytat
Wysyłanie formularzy
cURL umożliwia dla robotów sieciowych łatwą możliwość symulowania wysyłania formularza przez przeglądarkę do serwera. cURL wspiera wszystkie standardowe metody lub protokoły wysyłania formularza. Nauczysz się tego w rozdziale Automatyzowanie Wysyłania Formularzy.

Cytat
Agent Name Spoofing


Nie zapoznałem się dotychczas bliżej z biblioteką cURL, myślałem jednak że może służyć ona tylko do tworzenia stron w PHP. Chyba wychodzi na to ze może ona także służyć ona i "dla tej złej strony". Dodam że przytoczone prze ze mnie przykłady nie są jedynymi w czytanej przeze mnie książce.
ARJ
Cytat(bolverk @ 26.06.2010, 01:02:43 ) *
Nie zapoznałem się dotychczas bliżej z biblioteką cURL, myślałem jednak że może służyć ona tylko do tworzenia stron w PHP. Chyba wychodzi na to ze może ona także służyć ona i "dla tej złej strony". Dodam że przytoczone prze ze mnie przykłady nie są jedynymi w czytanej przeze mnie książce.

Captain Obvious

radzę zapoznać się z biblioteką cURL najpierw. jak będziesz wiedział jakie możliwości posiada to będziesz wiedział do czego można jej użyć. rusz google to zobaczysz ile i jakie boty w php opierają się na curl. php jest każdy inny język i można w nim robić "dobre" i "złe" rzeczy. nie wiem co chcesz w tym temacie powiedzieć? jeżeli to, że curl może posłużyć to niecnych celów to powiem ci, że programiści php wiedzą to.
yevaud
Cytat(bolverk @ 26.06.2010, 01:02:43 ) *
Tytułu z oczywistych względów nie podam

z oczywistych ? tzn?

Cytat(bolverk @ 26.06.2010, 01:02:43 ) *
powiem tyle że nie ma jej na polskim rynku.

to sugeruje tylko, ze wydawca nie widzial szans na zysk smile.gif

Cytat(bolverk @ 26.06.2010, 01:02:43 ) *
Chodzi o to, że w wielu rozdziałach tej książki jest wymieniona biblioteka cURL jako narzędzie do wyrządzenia szkody lub rozsyłania spamu.

to jeszcze pikus, wiesz jaka krzywde mozna zrobic photoshopem ? smile.gifa firefoxem to juz w ogole smile.gif

Cytat(bolverk @ 26.06.2010, 01:02:43 ) *
myślałem jednak że może służyć ona tylko do tworzenia stron w PHP.

ta biblioteka nie sluzy do tworzenia stron

Cytat(bolverk @ 26.06.2010, 01:02:43 ) *
Chyba wychodzi na to ze może ona także służyć ona i "dla tej złej strony".

nawet lyzka do butow moze sluzyc "zlej stronie" smile.gif

Cytat(bolverk @ 26.06.2010, 01:02:43 ) *
Agent Name Spoofing

takie szkody to mozna nawet telnetem wyrzadzic winksmiley.jpg
Mikz
Ja np. wyciągałem kiedyś forum internetowe ze szponów fora.pl (nie udostępniają bazy danych) i dopuściłem się, przy pomocy tej biblioteki, takiego przestępczego procederu jak
Cytat
Agent Name Spoofing
a nawet
Cytat
Wysyłanie formularzy
! Muszę się teraz wyspowiadać?

Bolverk - cURL to biblioteka obsługująca protokół HTTP i można na niej napisać masę automatów działających w taki czy inny sposób, oczywistym jest (ze względu na jej specyfikę) fakt, że można ją wykorzystać do tworzenia botów spamujących w komentarzach czy zbierających e-maile. Nie po to ona jednak powstała. Firefox też nie powstał po to żeby wykorzystywały go trolle czy dzieci neo, jednak takie są niestety prawa rządzące tym światem.

W ogóle zastanawiam się nad jednym: jaki miałeś cel tworząc ten wątek?
pyro
Tak samo jak cURL, do złych celów można wykorzystać całe PHP. Osobiście nie wiem o czym się tu dyskutuje.

Cytat(Mikz @ 26.06.2010, 10:18:13 ) *
Ja np. wyciągałem kiedyś forum internetowe ze szponów fora.pl (nie udostępniają bazy danych) i dopuściłem się, przy pomocy tej biblioteki, takiego przestępczego procederu jak Agent Name Spoofing


Do tego nie trzeba zadnego cURLa, wystarczy zwykła wtyczka do przeglądarki (a czasami nawet nie)
Wykrywacz
Cytat
Chyba wychodzi na to ze może ona także służyć ona i "dla tej złej strony".

http://www.youtube.com/watch?v=WWaLxFIVX1s
To jest wersja lo-fi głównej zawartości. Aby zobaczyć pełną wersję z większą zawartością, obrazkami i formatowaniem proszę kliknij tutaj.
Invision Power Board © 2001-2025 Invision Power Services, Inc.