#curl

Curl IS C – not Rust(daniel.haxx.se)
2021-2-18 22:10
偶尔有人向我暗示,如果用“安全语言”重写curl和libcurl会更好。 Rust是一种通常建议的替代语言。当我们发布新的安全漏洞时,这种情况尤其经常发生。 (更新:我认为Rust是一种很好的语言!这篇文章和我在这里的立场与我对Rust或其他语言的看法无关,无论是否安全。) 卷曲代码准则要求我们坚持使用C89将任......
2021-1-15 20:14
我在1998年初创建了curl项目,但自1996年11月以来一直从事该代码的开发。源代码始终是开放的,免费的,并且对全世界都可用。实际上,直到1998年初(curl诞生前几周),才开始使用“开源”一词。 在开始的最初几年左右,这个项目并没有被很多人看到或发现,只是在尘土飞扬的Internet角落缓慢而无声地发展了......
2021-1-6 21:10
gq https:// my-graphql-endpoint / graphql \ -H'授权:Bearer< token> ' \ -q'查询{表{列}}' $ gq< endpoint> [-H< header:value>]输入查询,......
The Curl Year 2020(daniel.haxx.se)
2020-12-25 14:4
在临近年底的时候,我只想用几个词来总结一下卷曲的一年。 2020年是curl项目又一个光辉的一年。 瘟疫这一年,我们看到了一系列新成就和新事物的介绍。 自2004年以来的任何一年(到目前为止,到目前为止),我个人在git存储库中都进行了更多提交。 git中的提交总数是2014年以来最多的(1445次以上)。 ......
2020-12-9 19:56
通过从curl到bash的管道安装软件显然不是一个好主意,并且知识渊博的用户很可能会首先检查内容。因此,如果恶意有效负载仅在通过管道传输到bash时才会呈现,那不是很好吗?之前有一些人通过检查curl用户代理进行了尝试,但这绝不是故障安全的方法-用户可以简单地在命令行上卷曲url,以显示您的恶意代码。幸运的是,当将其......
Working Open Source(daniel.haxx.se)
2020-10-27 0:56
30多年前,我在十几岁的时候就开始学习如何编程,从20世纪90年代初开始,我就一直从事软件工程师和开发人员的工作。我作为开发人员的第一份工作是在1993年。从那以后,我为许多公司工作,多年来我一直在开发大量(专有的)软件产品和设备。含义:我的人生当然不是从开源开始的。我必须自己挣来。 当我20岁的时候,我在瑞典服过兵......
2020-10-11 15:33
TLDR:已经开始让Hyper在用于HTTP的cURL中作为后端工作。 CURL和它的数据传输核心libcurl都是用C语言编写的。C语言以内存不安全而臭名昭著,很容易搞砸,从而意外地导致安全问题。 同时,C编译器得到了非常广泛的使用和使用,您可以为几乎所有的操作系统和CPU编译C程序。C程序可以比用几乎任何其他编程......
2020-9-24 15:24
今年早些时候,我获得了一笔谷歌补丁拨款,明确表示要提高libcurl的安全性。 这是谷歌计划的一笔预付款,该计划将自己描述为“一个奖励对选定的开源项目进行主动安全改进的试验性计划”。 我接受了CURL项目的这笔拨款,我打算继续为确保CURL的安全而努力。我认识到cURL安全的重要性,因为cURL仍然是世界上使用最广泛......
2020-9-19 3:10
我一直坚持认为,持之以恒是成功完成(软件)项目所需要的主要品质之一。才能运出真正征服世界的产品。通过不断地、永不停歇地坚持:擦除缺点,增加好的功能。(工业和信息化部电子科学技术情报研究所陈皓)。一遍又一遍,一遍又一遍。 今天是我在curl的git存储库的master分支中获得15,000次提交的日子-我们不执行合并提......
2020-9-18 18:45
在本期的“安全头条”节目中,我们来关注一下它的创始人和维护者丹尼尔·斯坦伯格(Daniel Stenberg)。我们谈论安全、CI系统、创建卷曲、毛茸茸、IRC机器人等等! 很少有软件开发人员从来没有接近过让一个更大的社区来接手他们的项目。 这个项目最初是IRC机器人的货币插件。分拆出来,最终变得越来越大,结果被超过......
2020-8-27 19:14
微卷曲对于较小的系统是卷曲的。在默认情况下,微卷曲禁用的所有功能都可以逐个启用,但可能会增加内存占用和内存需求。为了缩小微卷曲的占用空间而进行的尽可能多的机制被反向移植并合并到真正的卷曲中。Micro-curl的目标是为HTTPS提供存储大小在100K以内(在32位系统上)的获取能力,其中包括wolfSSL。微卷曲本......
Curl Wttr.in(github.com)
2020-6-26 9:56
in是一个面向控制台的天气预报服务,它支持各种信息表示方法,如控制台HTTP客户端(cURL、HTTPI或wget)的面向终端的ANSI序列、Web浏览器的HTML或图形查看器的PNG。 您可以通过Shell或Web浏览器访问该服务,如下所示: $curl wttr.in城市天气:法国巴黎\/晴朗。-.10-11°C......