Tom: Den <title> einer anderen Seite auslesen

Beitrag lesen

Hello,

Und in wiefern ist 'allow_url_fopen' eine Sicherheitslücke?
WOrauf muss ich da achten?

überall, wo du PHP eine Datei übergibst (z.B. include, require), kann jetzt auch eine URL übergeben werden. Im schlimsmten Fall baust du dir eine Remote-Code-Execution-Lücke.

*äh*
ist das bei include und require nicht inzwischen der Schalter 'allow_url_include'?

http://de3.php.net/manual/de/filesystem.configuration.php#ini.allow-url-fopen

http://de3.php.net/manual/de/filesystem.configuration.php#ini.allow-url-include

Liebe Grüße aus dem schönen Oberharz

Tom vom Berg

--
Nur selber lernen macht schlau
http://bergpost.annerschbarrich.de