allow_url_fopen

Список разделов phpBBex 1.x (поддерживается) Поддержка 1.x

Описание: У вас проблемы с phpBBex 1.x и вам необходима помощь? Спрашивайте здесь!
Правила раздела: Одна тема — один вопрос или группа связанных вопросов. Обязательно формируйте внятный заголовок, максимально отражающий суть вопроса. Подробно описывайте проблему. Не забудьте указать версию phpBBex и какие моды установлены, по возможности добавьте скриншоты проблемы или ссылку на страницу с проблемой.
Модератор: Поддержка

Сообщение #1 dark » 01.02.2013, 20:55

Хостинг ссылаясь на безопасность отключил allow_url_fopen и предлагает использовать curl, стоит влючать ее вручную?
Вот ссылка по безопасности предоставленная хостингом http://phpsec.org/projects/phpsecinfo/tests/allow_url_fopen.html
dark
Автор темы
Репутация: 0
С нами: 11 лет 2 месяца

Сообщение #2 VEG » 01.02.2013, 21:27

На сколько я помню, phpBBex не зависит от этой опции. Хотя, возможно я ошибаюсь. Если возникают какие-то проблемы — включите эту опцию. Если в скриптах нет уязвимостей, то данная опция ничего плохого не сделает.
VEG M
Администратор
Аватара
Откуда: Finland
Репутация: 1653
С нами: 12 лет

Сообщение #3 dark » 02.02.2013, 13:26

Вчера при инсталляции phpBBex рекомендовал включить эту опцию, для возможности загрузки к примеру аватарок с сторонних серверов, я так думаю это связанно с внедрением и исполнением php кода через картинки.
dark
Автор темы
Репутация: 0
С нами: 11 лет 2 месяца

Сообщение #4 VEG » 02.02.2013, 13:53

dark, вы не сможете внедрить и исполнить PHP код через картинки, если в скриптах не будет уязвимостей. В phpBBex известных уязвимостей нет, так что данную опцию (для корректной работы всех функций) думаю следует включить.
VEG M
Администратор
Аватара
Откуда: Finland
Репутация: 1653
С нами: 12 лет


Вернуться в Поддержка 1.x



cron