versioni e re pĂ«rmbytjes pĂ«r marrjen dhe dĂ«rgimin e tĂ« dhĂ«nave nĂ« rrjet â , duke ofruar mundĂ«sinĂ« e formĂ«simit fleksibĂ«l tĂ« kĂ«rkesĂ«s me pĂ«rcaktimin e parametrave tĂ« tillĂ« si cookie, user_agent, referer dhe çdo titull tjetĂ«r. cURL mbĂ«shtet HTTP, HTTPS, HTTP/2.0, HTTP/3, SMTP, IMAP, POP3, Telnet, FTP, LDAP, RTSP, RTMP dhe protokolle tĂ« tjera rrjeti. NjĂ«kohĂ«sisht u lĂ«shua njĂ« pĂ«rditĂ«sim i bibliotekĂ«s libcurl, e cila ofron API pĂ«r angazhimin e tĂ« gjitha funksioneve tĂ« curl nĂ« programe nĂ« gjuhĂ« tĂ« tilla si C, Perl, PHP, Python.
NĂ« lĂ«shimin e ri Ă«shtĂ« shtuar opsioni «âretry-all-errors» pĂ«r tĂ« kryer pĂ«rpjekje tĂ« pĂ«rsĂ«ritura pĂ«r ekzekutimin e operacioneve nĂ« rast tĂ« çdo gabimi dhe janĂ« eliminuar dy cenueshmĂ«ri:
- lejon ri-shkrimin e njĂ« skedari lokal nĂ« sistem kur drejtohet ndaj njĂ« serveri tĂ« kontrolluar nga sulmuesi. Problemi shfaqet vetĂ«m kur pĂ«rdoren njĂ«kohĂ«sisht opsionet «-J» («âremote-header-name») dhe «-i» («âhead»). Opsioni «-J» lejon ruajtjen e skedarit me emrin e specifikuar nĂ« titullin
«Content-Disposition». Në rast se një skedar me atë emër ekziston tashmë, programi curl normalisht refuzon të kryejë ri-shkrimin, por nëse është e pranishme opsioni «-i», logjika e kontrollit shkelet dhe skedari ri-shkruhet (kontrolli kryhet në fazën e marrjes së trupit të përgjigjes, por me opsionin «-i» në fillim shfaqen titujt HTTP dhe ata arrijnë të ruajnë para fillimit të përpunimit të trupit të përgjigjes). Vetëm titujt HTTP ruhen në skedar, por serveri mund të dërgojë të dhëna të tjera në vend të titujve dhe ato do të ruajnë. - mund të çojë në rrjedhjen e disa fjalëkalimeve për qasje në uebfa në serverin DNS (Basic, Digest, NTLM, etj.). Kur përdoret simboli «@» në fjalëkalim, i cili gjithashtu shërben si ndarës fjalëkalimi në URL, gjatë aktivizimit të ridrejtimit HTTP, curl do të dërgojë pjesën e fjalëkalimit pas simbolit «@» së bashku me domenin për të përcaktuar emrin. Për shembull, nëse fjalëkalimi është «passw@rd123» dhe emri i përdoruesit është «dan», curl do të gjenerojë URL-në «https://dan:passw@rd123@example.com/path» në vend të «https://dan:passwrd123@example.com/path» dhe do të dërgojë kërkesën për zgjidhjen e hostit «rd123@example.com» në vend të «example.com».
Problemi shfaqet kur aktivizohet mbështetje për redirektimin HTTP relativ (çaktivizohen përmes CURLOPT_FOLLOWLOCATION). Në rastin e përdorimit të DNS traditonal, informacioni për një pjesë të fjalëkalimit mund të zbulohet nga ofruesi i DNS dhe një sulmues që ka mundësi të kapë trafikun e rrjetit transit (edhe nëse kërkesa origjinale ishte përmes HTTPS, pasi trafiku i DNS nuk është i enkriptuar). Duke përdorur DNS-over-HTTPS (DoH), rrjedhja kufizohet te operatori DoH.
Burimi: opennet.ru
