Wenn man "allow_url_fopen" auf on geschaltet hat ist dies ja bekanntlich ein Sicherheitsrisiko!
Auf was sollte man in Scripten beachten damit Hacker kein leichtes spielhaben?
Welche module sind bekannt für Sicherheitslücken bezüglich allow_url_fopen ?
Lg
Ui, das ist ein guter Input. Das würde mich auch noch wundernehmen. Musste allow_url_fopen auf on stellen, damit der rdf3-Block läuft. Sonst hat es da nämlich keinen Inhalt drin.
Gruss
Deepsleep
ZitatWelche module sind bekannt für Sicherheitslücken bezüglich allow_url_fopen ?
Also das allow_url_fopen macht eine Script nicht sicherer oder unsicherer als wie es vorher schon ist.
Man sollte darauf achten, das über diese Funktionen (fopen, file) keine Seiten/Dateien geöffnet werden, deren Inhalt man nicht kennt.
Das Problem ist nicht die Ermöglichung dieser Funktion sondern ein Script welches vorher schon nicht
sauber und sicher gecodet war.
MfG
auf was sollte man den achten bzw wie kann man überprüfen ob ein script sauber geschrieben ist?
Soweit ist schon klar das natürlich in die zu importierende datei auch code eingefühgt werden kann.
Natürlich sollte man deshalb nur von vertrauenswürdigen dateien Importieren.
LG