2008年9月16日星期二

php之allow_url_fopen

默认的php配置文件中有
allow_url_fopen = On
allow_url_include = Off

很显然,默认配置中是关闭了include远端的php文件,但是还是支持url_open.所以可能还是可以通过一些操作,通过url_fopen实现url_include。这样可能会引发一些webserver的安全问题。
但直接关闭url_fopen可能又会影响一些正常应用。
总之url_fopen和url_include需要稍加注意。

没有评论: