카테고리 없음

[php.ini] allow_url_fopen = off

OJR 2010. 5. 31. 18:41

 

PHP 함수중에 아주 유용하게 사용되었던 file_get_contents라는 함수가 있다.

"사용되는"이 아닌 "사용되었던"인 것이... 허술한 include를 이용한 인젝션 공격 같은 보안적인 문제로 인해 아마 대부분의 서버에서는 php.ini의 allow_url_fopen을 Off로 해두었을 것이다.

http://blog.navyism.com/40098654977