phpbar.de logo

Mailinglisten-Archive

[php] include / allow_url_fopen / alternative

[php] include / allow_url_fopen / alternative

Michael Borchers php at tridemail.de
Don Nov 24 10:01:00 CET 2005


> > Am Donnerstag, 24. November 2005 09:45 schrieb Michael Borchers:
> > > ich möchte eine externe $url (z.b. http://www.domain.de?id=1)
includen,
> > > und das bei allow_url_fopen = off.
> >
> > wie soll das zusammengehen? :-) Wenn Du das Öffnen von URLs verbietest,
wie
> > willst Du dann eine URL öffnen können? Das soll allow_url_fopen=off dann
> > doch genau verhindern. ;-)
>
> Noch eine kleine Ergänzung:
>
> Du könntest die externe Datei natürlich mit fsockopen() einlesen. Die
Frage
> ist aber, was Dir die externe Datei zurückliefert. Wenn es PHP-Code ist,
dann
> könntest Du ihn anschließend mit eval() ausführen. Das ist allerdings
nicht
> unbedingt eine gute Idee, vor allem wenn noch andere außer Dir Zugriff auf
> die Datei haben, die Du einbindest.
>
> allow_url_fopen = OFF hat ja seinen Sinn hinsichtlich der
Serversicherheit.
> Das sollte man nicht einfach so umgehen. :-)

ok danke
das skript könnte ich ohne weiteres ausführen lassen,
da niemand die variable $url ändern kann.
wie müsste das dann aussehen?

ps:
wie setze ich allow_url_fopen im skript auf off?
ini_set('allow_url_fopen ', 0) o.ä. scheint bei mir nicht zu gehen?! :(


php::bar PHP Wiki   -   Listenarchive