分享 / 20 / 5 / 创建于 3年前 / 更新于 3年前
openswoole
看不懂为啥
这个pr 导致需要公司项目重新打包基础镜像, 风险不确定性有点大octane pr
有没更懂的人出来解释下
简单搜索了一下
php.pecl.dev: Open Swoole extension v4.7.1
Swoole forked to Open Swoole, due to disagreement about hot-loading files : PHP
看起来是 swoole 引入了存在热更的 代码(现似乎已移除),且未经签名验证,存在 CVE,具体可以看 reddit 上面的讨论(第二个链接)
@诺大的院子 韩说给加了个 dashboard,然后可以方便看,应该为了便于更新加上了 hot-loads 的代码,可以看这个 issues
openswoole的官网是香港的。 swoole的官网是大陆的。感觉有分裂的趋势啊 ?
有是一次风波
我要举报该,理由是:
简单搜索了一下
php.pecl.dev: Open Swoole extension v4.7.1
Swoole forked to Open Swoole, due to disagreement about hot-loading files : PHP
看起来是 swoole 引入了存在热更的 代码(现似乎已移除),且未经签名验证,存在 CVE,具体可以看 reddit 上面的讨论(第二个链接)
openswoole的官网是香港的。 swoole的官网是大陆的。感觉有分裂的趋势啊 ?
有是一次风波