Moin,
你好 TomIRL,
ich rate auch in der php.ini allow_url_fopen auf Off zu stellen.
Toller Tip!
Richtig, der Tipp ist gar nicht mal so schlecht. allow_url_fopen() ist einer
der Haupt-Verursacher für solche Sicherheitsprobleme.
Hauptverursacher ist IMHO der User mit dem Buggy Script.
Wie willst du ohne allow_url_fopen sonst beispielsweise Datenbestände von verschiedenen Servern aktualisieren?
Problematisch ist es allemal irgendwas auf Servern ausführbar zu machen, das ist aber kein PHP Problem und erst recht kein Problem von allow_url_fopen.
TomIRL