我们有几个开发问 allow_url_fopen 上启用我们的服务器。什么规范这些天,并且如果 libcurl 启用是否有任何真正理由允许?

环境是:Windows2003,PHP5.2.6,FastCGI

有帮助吗?

解决方案

您肯定希望 allow_url_include 设置为Off,这也可以减轻 allow_url_fopen 的许多风险。

但是因为并非所有版本的PHP都有 allow_url_include ,所以很多人的最佳做法是关闭fopen。与所有功能一样,现实情况是,如果您的应用程序不需要它,请禁用它。如果确实需要它,curl模块可能会做得更好,重构你的应用程序以使用curl来禁用 allow_url_fopen 可能会阻止最不确定的破解者。

scroll top