Foros del Web » Programando para Internet » PHP »

allow_url_include como hacerlo de manera segura

Estas en el tema de allow_url_include como hacerlo de manera segura en el foro de PHP en Foros del Web. Hola Necesita usar rutas absolutas en includes, pero he estado leyendo que al habilitar la configuracion allow_url_include es inseguro habra alguna manera para que sea ...
  #1 (permalink)  
Antiguo 05/04/2015, 09:57
 
Fecha de Ingreso: julio-2014
Mensajes: 161
Antigüedad: 9 años, 9 meses
Puntos: 4
allow_url_include como hacerlo de manera segura

Hola

Necesita usar rutas absolutas en includes, pero he estado leyendo que al habilitar la configuracion allow_url_include es inseguro habra alguna manera para que sea seguro, no se si usando ssl o alguna otra cosa pueda ser seguro?
  #2 (permalink)  
Antiguo 05/04/2015, 10:09
Avatar de pateketrueke
Modernizr
 
Fecha de Ingreso: abril-2008
Ubicación: Mexihco-Tenochtitlan
Mensajes: 26.399
Antigüedad: 16 años
Puntos: 2534
Respuesta: allow_url_include como hacerlo de manera segura

¿Y para qué?

¿Podrías explicar la razón?
__________________
Y U NO RTFM? щ(ºдºщ)

No atiendo por MP nada que no sea personal.
  #3 (permalink)  
Antiguo 05/04/2015, 10:59
 
Fecha de Ingreso: julio-2014
Mensajes: 161
Antigüedad: 9 años, 9 meses
Puntos: 4
Respuesta: allow_url_include como hacerlo de manera segura

bueno si te digo, espero que no me vayas a quererme limitar? (diciendome no es muy dificil) y al final ni me vayas a responder la pregunta

Bueno hay una aplicacion prefabricada php, que quiero crear replicas de ella, claro que significa que tengo que modificarla, desde codigo php, consultas, tablas, todos los includes, osea una modificacion realmente mayor, yo se que es mucho, pero realmente estoy valorando entre crear replicas con includes desde una sola instalacion de la aplicacion o crear instalaciones nuevas lo cual a largo plazo me generaria mas gasto de recursos del servidor, lo que quiero evitar

Por eso estoy buscando si hay alguna forma segura de habilitar allow_url_include
  #4 (permalink)  
Antiguo 05/04/2015, 10:59
 
Fecha de Ingreso: julio-2014
Mensajes: 161
Antigüedad: 9 años, 9 meses
Puntos: 4
Respuesta: allow_url_include como hacerlo de manera segura

bueno si te digo, espero que no me vayas a quererme limitar? (diciendome no es muy dificil) y al final ni me vayas a responder la pregunta

Bueno hay una aplicacion prefabricada php, que quiero crear replicas de ella, claro que significa que tengo que modificarla, desde codigo php, consultas, tablas, todos los includes, osea una modificacion realmente mayor, yo se que es mucho, pero realmente estoy valorando entre crear replicas con includes desde una sola instalacion de la aplicacion o crear instalaciones nuevas lo cual a largo plazo me generaria mas gasto de recursos del servidor, lo que quiero evitar

Por eso estoy buscando si hay alguna forma segura de habilitar allow_url_include
  #5 (permalink)  
Antiguo 05/04/2015, 16:19
Avatar de pateketrueke
Modernizr
 
Fecha de Ingreso: abril-2008
Ubicación: Mexihco-Tenochtitlan
Mensajes: 26.399
Antigüedad: 16 años
Puntos: 2534
Respuesta: allow_url_include como hacerlo de manera segura

Pues si "crees" que habilitando allow_url_include vas a "resolver" tu problema: te equivocas.

No es para nada seguro hacerlo, y además no es como crees que funciona:

1. Primero el script se ejecuta en el servidor, siempre, jamás podrás obtener el código fuente del mismo
2. Acceder al mismo script usando HTTP es lo mismo que ver abrirlo con el navegador, a ver si te haces una idea
3. Hay mejores formas de mantener muchas replicas del software, ¿te darás una idea de cómo le hacen en el mundo del software abierto?

Vamos, podrías distribuir tu código base como una dependencia de Composer.

Si las aplicaciones dependientes de la misma requieren actualizar sus dependencias lo harás a través de Composer nuevamente.

¿Por qué no haces un fork de dicha aplicación y mantienes las dependencias?

No hay dificultad en ello, así de simple.
__________________
Y U NO RTFM? щ(ºдºщ)

No atiendo por MP nada que no sea personal.
  #6 (permalink)  
Antiguo 06/04/2015, 16:46
 
Fecha de Ingreso: julio-2014
Mensajes: 161
Antigüedad: 9 años, 9 meses
Puntos: 4
Respuesta: allow_url_include como hacerlo de manera segura

Perfectamente entiendo que el codigo php se ejecuta en el servidor, y entiendo el riesgo de usar allow_url_include habilitado, por eso estoy buscando opciones, quiero solo acceder a las mismas funciones desde diferentes carpetas de mi servidor, sin tener duplicados los archivos con las funciones ya escritas, exactamente lo que quiero hacer es algo como lo que hace http://www.createmybb.com/ que pueden crear instalaciones de mybb

Pero se puede hacer algo como lo que hace createmybb, sin tener que duplicar los archivos con las funciones? o no es posible? o se puede hacer con composer como me comentas?

Etiquetas: hacerlo, manera, segura
Atención: Estás leyendo un tema que no tiene actividad desde hace más de 6 MESES, te recomendamos abrir un Nuevo tema en lugar de responder al actual.
Respuesta




La zona horaria es GMT -6. Ahora son las 02:23.