Hello,
Und in wiefern ist 'allow_url_fopen' eine Sicherheitslücke?
WOrauf muss ich da achten?überall, wo du PHP eine Datei übergibst (z.B. include, require), kann jetzt auch eine URL übergeben werden. Im schlimsmten Fall baust du dir eine Remote-Code-Execution-Lücke.
*äh*
ist das bei include und require nicht inzwischen der Schalter 'allow_url_include'?
http://de3.php.net/manual/de/filesystem.configuration.php#ini.allow-url-fopen
http://de3.php.net/manual/de/filesystem.configuration.php#ini.allow-url-include
Liebe Grüße aus dem schönen Oberharz
Tom vom Berg