来自 Google 的 Polyfill 警告; PHPMailer 和 PHP dotenv 受影响

问题描述 投票:0回答:1

我收到 Google 的警告,称我的网站正在 Google 地图上使用 Polyfill 框架:“通知标题:[安全警报]:针对 Google 地图平台用户的 Polyfill.io 问题”。它建议用户删除Polyfill.io,请参阅链接:https://www.kaspersky.com/blog/polyfill-io-service-supply-chain-attacks/51635/

查看我的代码库后,我发现了使用 Polyfill 框架的其他地方,例如 PHPMailer(https://github.com/PHPMailer/PHPMailer,单击composer.json 文件)和 PHP dotenv( https://github.com/vlucas/phpdotenv,点击composer.json文件)。

以下是有关为什么建议删除 Polyfill 的更多信息,请参阅链接:https://github.com/formatjs/formatjs/issues/4363

我刚刚联系了 PHP dotenv 的团队,所以我还在等待回复。我可能找到了一个很好的替代品,简单地称为 dotenv,请参阅链接:https://github.com/symfony/dotenv。我不能发誓这个解决方案,因为我还没有机会尝试它。

问题是我还没有找到 PHPMailer 的良好替代品。

还有其他人面临同样的问题吗?有解决办法吗?

PS:这到底有多严重?简而言之,似乎我的访问者可以被引导到可疑的投注网站和/或坚定地放弃数据,对吧......?

php google-maps phpmailer phpdotenv
1个回答
0
投票

网站

polyfill.io
和 Polyfill 的概念之间似乎存在一些混淆。 Polyfill 只是一个为新语言或库功能添加向后兼容性的库。您链接到的 PHP 库中使用的 polyfill 不是由 polyfill.io 提供的,因此不受此问题的影响。

© www.soinside.com 2019 - 2024. All rights reserved.