+ Antworten
Ergebnis 1 bis 4 von 4

Thema: Was das? allow_url__fopen

  1. #1
    Hat hier eine Zweitwohnung Avatar von spice
    Registriert seit
    14.06.2005
    Ort
    nähe Ingolstadt
    Alter
    27
    Beiträge
    1.129
    Bedankte sich
    73
    Erhielt 69 Danksagungen
    in 60 Beiträgen

    Standard Was das? allow_url__fopen

    Hallo habe etwas in meinem Content eingebunden und bekomme folgende Fehlermeldung:

    phpThumb v.1.6.2-200511240855

    "allow_url_fopen" disabled


    Was ist das kann mir jemand helfen?
    Geändert von spice (13.09.2006 um 20:02 Uhr)


    Niewieder CBE und EVENTLIST... denn es geht auch OHNE
    New Version ... 2.5
    http://www.nightlife-magazine.net
    Lifestyle meets Community


  2. #2
    Neu an Board
    Registriert seit
    12.05.2006
    Beiträge
    44
    Bedankte sich
    3
    Erhielt 8 Danksagungen
    in 7 Beiträgen

    Standard

    "allow_url_fopen" ON/OFF ist eine PHP Option (Variable) die in der php.ini, die bei vielen Hostern aus Sicherheitsgründen abgeschaltet ist. Bei ON lassen sich offensichtlich (soviel verstehe ich nicht von PHP ) Scripts von fremden Servern laden und ausführen.

    "Durch unsichere PHP-Scripts lässt sich weiterer Script-Code einschleusen, der beispielsweise von einem anderem Webserver nachgeladen und ausgeführt wird.

    Anstelle des Pfades zu einer lokalen Datei ist es so möglich, eine URL zu einer Datei auf einem Webserver anzugeben. Der include-Befehl lädt das Skript von dort aus nach und bindet ihn ein. Liegt der Exploit-Code bereit und ist ein verwundbares Skript gefunden, kann ein Angreifer über einen einzigen HTTP-Get-Request die Attacke starten."

    Ich vermute mal in Deinem Script ist irgendwo was wie "include("http://meineseite.de/includes/beispiel.php")" oder ähnlich. Wenn ja lässt sich das umgehen indem Du den lokalen Pfad des "beispiel.php" angibst.

  3. Erhielt Danksagungen von:


  4. #3
    axel.sauerhoefer
    Gast

    Standard

    Hi Spice,

    das hat was mit den php Einstellungen in der php.ini zu tun.


    Auszug aus der PHP Doku
    allow_url_fopen boolean
    Diese Option aktiviert den URL-aware fopen wrappern, welche den Zugriff auf URL Objekt ähnliche Dateien ermöglicht. Standardmäßig stehen Wrapper für den Zugriff auf entfernte Dateien über das FTP oder HTTP Protokoll zur Verfügung, manche Erweiterungen wie zlib können über weitere Wrapper verfügen.

    Anmerkung: Die Option wurde unmittelbar nach der Freigabe von PHP 4.0.3 eingeführt. In den Versionen bis zu inklusive 4.0.3 können Sie diese Eigenschaft nur während des Kompilierens mittels der Konfigurationsoption --disable-url-fopen-wrapper deaktivieren.
    Die bedeutet, du kannst folgenden Code nicht ausführen. Dies wurde deaktiviert.

    Code:
    $file = fopen ("http://www.example.com/", "r");

    gruss axel

  5. Erhielt Danksagungen von:


  6. #4
    Hat hier eine Zweitwohnung Avatar von spice
    Registriert seit
    14.06.2005
    Ort
    nähe Ingolstadt
    Alter
    27
    Beiträge
    1.129
    Bedankte sich
    73
    Erhielt 69 Danksagungen
    in 60 Beiträgen

    Standard

    ok mein problem hat sich gelöst danke nochmals an euch beide


    Niewieder CBE und EVENTLIST... denn es geht auch OHNE
    New Version ... 2.5
    http://www.nightlife-magazine.net
    Lifestyle meets Community


+ Antworten

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein