Hallo,
ich kann bei meinem Hoster aussuchen, ob ich allow_url_fopen nutzen möchte oder nicht.
Ich bin recht sicherheitsversiert und weiß, dass man generell Variablen vor der Verarbeitung typisiert bzw. allgemein absichert.
Dennoch ist mir der Unterschied von allow_url_fopen im Bezug auf 2 Funktionen unklar.
- Es soll unterbunden werden fremde PHP Dateien zu includieren.
- Es soll jedoch möglich sein - HTML anderer Webseiten beispielsweise mittels file_get_contents auszulesen.
Ersteres wird, da bin ich mir recht sicher, durch allow_url_fopen = off verhindert. Unteres ebenfalls? Das würde mich dazu bringen, allow_url_fopen = on zu setzen.
Danke