Hallo Oxid User
Oxid Installation verlangt: allow_url_fopen
Mein Provider meint...:confused:
"allow_url_fopen" ist seit Mai 2006 gesperrt. Durch unsichere PHP-Scripts lässt sich weiterer Script-Code einschleusen, der beispielsweise von einem anderem Webserver nachgeladen und ausgeführt wird. Anstelle des Pfades zu einer lokalen Datei ist es so möglich, eine URL zu einer Datei auf einem Webserver anzugeben. Der include-Befehl lädt das Skript von dort aus nach und bindet ihn ein. Liegt der Exploit-Code bereit und ist ein verwundbares Skript gefunden, kann ein Angreifer über einen einzigen HTTP-Get-Request die Attacke starten. Falls Scripts auf Ihrem Account auf diese Funktion angewiesen sind, kann die Funktion auf Domain-Level aktiviert werden. Falls jedoch entsprechender Schaden durch unsichere Scripts auf Ihrem Account entsteht, welcher im direkten Zusammenhang mit dieser Funktion steht, werden die Aufwandskosten mit Angabe der Log-Auszüge weiterverrechnet
Was muss man hier einstellen ?
Oder ist der Weg über fsockopen auf Port 80 sicher ?
Danke Rene
Oxid Installation verlangt: allow_url_fopen
Mein Provider meint...:confused:
"allow_url_fopen" ist seit Mai 2006 gesperrt. Durch unsichere PHP-Scripts lässt sich weiterer Script-Code einschleusen, der beispielsweise von einem anderem Webserver nachgeladen und ausgeführt wird. Anstelle des Pfades zu einer lokalen Datei ist es so möglich, eine URL zu einer Datei auf einem Webserver anzugeben. Der include-Befehl lädt das Skript von dort aus nach und bindet ihn ein. Liegt der Exploit-Code bereit und ist ein verwundbares Skript gefunden, kann ein Angreifer über einen einzigen HTTP-Get-Request die Attacke starten. Falls Scripts auf Ihrem Account auf diese Funktion angewiesen sind, kann die Funktion auf Domain-Level aktiviert werden. Falls jedoch entsprechender Schaden durch unsichere Scripts auf Ihrem Account entsteht, welcher im direkten Zusammenhang mit dieser Funktion steht, werden die Aufwandskosten mit Angabe der Log-Auszüge weiterverrechnet
Was muss man hier einstellen ?
Oder ist der Weg über fsockopen auf Port 80 sicher ?
Danke Rene