Foros del Web » Programando para Internet » PHP »

allow_url_fopen

Estas en el tema de allow_url_fopen en el foro de PHP en Foros del Web. Si activo allow_url_fopen que problemas puedo tener ?...
  #1 (permalink)  
Antiguo 17/07/2008, 08:16
lucasabogado
Invitado
 
Mensajes: n/a
Puntos:
allow_url_fopen

Si activo allow_url_fopen que problemas puedo tener ?
  #2 (permalink)  
Antiguo 17/07/2008, 08:19
Avatar de pateketrueke
Modernizr
 
Fecha de Ingreso: abril-2008
Ubicación: Mexihco-Tenochtitlan
Mensajes: 26.399
Antigüedad: 16 años
Puntos: 2534
Respuesta: allow_url_fopen

yo creo que ninguno, y que solo abres archivos... como si fueran URL (o viceversa)

mira
Código PHP:
$read file_get_contents('http://www.google.com.mx');
// si tiene allow_url_fopen OFF
// esto te va a dar error... ya que no es un archivo
// pero si lo tienes en ON, pues solo va a leer la URL como archivo... 
espero sea claro, pero para ser mas certero... lee la documentación de PHP

Referencia: http://php.net/filesystem
__________________
Y U NO RTFM? щ(ºдºщ)

No atiendo por MP nada que no sea personal.
  #3 (permalink)  
Antiguo 15/06/2013, 21:56
 
Fecha de Ingreso: julio-2012
Mensajes: 4
Antigüedad: 11 años, 9 meses
Puntos: 0
Desacuerdo Respuesta: allow_url_fopen

Cita:
Iniciado por pateketrueke Ver Mensaje
yo creo que ninguno, y que solo abres archivos... como si fueran URL (o viceversa)
jajaja pero que ignorante eres!! lo pueden hackear de lo lindo!! lo que es no saber!!
  #4 (permalink)  
Antiguo 15/06/2013, 23:26
Avatar de pateketrueke
Modernizr
 
Fecha de Ingreso: abril-2008
Ubicación: Mexihco-Tenochtitlan
Mensajes: 26.399
Antigüedad: 16 años
Puntos: 2534
Respuesta: allow_url_fopen

Cita:
Iniciado por janicisa Ver Mensaje
jajaja pero que ignorante eres!! lo pueden hackear de lo lindo!! lo que es no saber!!
Muestra un ejemplo.

Más ignorante de tu parte sería saber y no compartir tu conocimiento.

Si te refieres a un ataque que comprometa la seguridad de PHP usando únicamente dicha directiva te invito a debatir y mostrar ejemplos concretos, si hablas de un ataque derivado de HTML, SQL, JS, etc. por favor no confundas terminología.

Usar file_get_contents() con allow_url_fopen no es malo por si solo, lo que hagas con ello puede abrir la posibilidad a un ataque pero no bajo el contexto de PHP.

PDTA: Responder en temas de hace cinco años con una leyenda enorme si es de ignorantes.
__________________
Y U NO RTFM? щ(ºдºщ)

No atiendo por MP nada que no sea personal.
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 11:21.