Jens Holzkämper: Den <title> einer anderen Seite auslesen

Beitrag lesen

Tach,

Und in wiefern ist 'allow_url_fopen' eine Sicherheitslücke?
WOrauf muss ich da achten?

überall, wo du PHP eine Datei übergibst (z.B. include, require), kann jetzt auch eine URL übergeben werden. Im schlimsmten Fall baust du dir eine Remote-Code-Execution-Lücke.

mfg
Woodfighter