phpbar.de logo

Mailinglisten-Archive

[php] include / allow_url_fopen / alternative

[php] include / allow_url_fopen / alternative

Lutz Zetzsche Lutz.Zetzsche at sea-rescue.de
Don Nov 24 09:55:43 CET 2005


Am Donnerstag, 24. November 2005 09:48 schrieb Lutz Zetzsche:
> Hi Michael,
>
> Am Donnerstag, 24. November 2005 09:45 schrieb Michael Borchers:
> > ich möchte eine externe $url (z.b. http://www.domain.de?id=1) includen,
> > und das bei allow_url_fopen = off.
>
> wie soll das zusammengehen? :-) Wenn Du das Öffnen von URLs verbietest, wie
> willst Du dann eine URL öffnen können? Das soll allow_url_fopen=off dann
> doch genau verhindern. ;-)

Noch eine kleine Ergänzung:

Du könntest die externe Datei natürlich mit fsockopen() einlesen. Die Frage 
ist aber, was Dir die externe Datei zurückliefert. Wenn es PHP-Code ist, dann 
könntest Du ihn anschließend mit eval() ausführen. Das ist allerdings nicht 
unbedingt eine gute Idee, vor allem wenn noch andere außer Dir Zugriff auf 
die Datei haben, die Du einbindest.

allow_url_fopen = OFF hat ja seinen Sinn hinsichtlich der Serversicherheit. 
Das sollte man nicht einfach so umgehen. :-)


Lutz

php::bar PHP Wiki   -   Listenarchive