Follow along with the video below to see how to install our site as a web app on your home screen.
Примечание: This feature may not be available in some browsers.
да как бы безопасность...А зачем отключать эту возможность? Скрипты апдейта, если такие есть, могут перестать работать.
Просто не понимаю, зачем себя ограничивать.
Безопасность прежде всего в Ваших руках.да как бы безопасность...
allow_url_include - PHP_INI_SYSTEM - Значение может быть установлено в php.ini или httpd.confКак отключить allow_url_include?
Мультисайтовость такого рода настраивается через VirtualHost в apache или server_name nginx, зачем это для php?.. Могу предположить, что они создают подпапку для wildcard доменов с единственным файлом php, который инклюдит по юрлу основной домен, но это дикое извращение и вряд ли на это кто-то пойдёт в здравом уме. Всё же интересно будет если вы добьётесь от них внятного ответа.Написал хостеру. Он сказал, что при отключении этой функции, на одном из сайтов не будет работать мультисайтовость (автоматическое создание поддоменов, через поддомен: *.site.ru)?
С чем это связано? Хостер молчит...
Все мы используем сторонние библиотеки и не всегда проводим аудит их безопасности...Безопасность прежде всего в Ваших руках.
Имхо, по умолчанию должно быть отключено, но должна быть возможность включения в настройках панели хостинга.У меня 2 хостинга. Один постоянно обо мне «заботится», отключая подобные функции, и периодически его ломают (правда не мои скрипты, но соседей). Другой — включено всё, но о взломах не слышно. Иногда ддосят только, но это везде может случиться.
Не стоит пользоваться цмс, которая апдейтит скрипты через include внешнего url. Для апдейта есть file_get_contents, curl и другие инструменты.А зачем отключать эту возможность? Скрипты апдейта, если такие есть, могут перестать работать.
Просто не понимаю, зачем себя ограничивать.
Все могут допустить ошибку и не стоит давать шанс её воспользоваться, если этого можно избежатьСовет: лучше скрипты защитите от инъекций. Если скрипт не защищён, взломают и зальют что хошь, никакое отключение allow_url_include не поможет. Если защищён, то включение ничего не ослабит.
Да, Вы правы. У меня из сторонних PHP библиотек только PHPExcel и Sitemap generator, наверное поэтому упускаю из вида вариант, что у других может быть не так.Все мы используем сторонние библиотеки и не всегда проводим аудит их безопасности...
<?php
$page = ($_GET['page']) ? $_GET['page'] : "index.php";
?>
<html>
<head>
<title>This is EVIL</title>
</head>
<body>
...anything here...
<?php include($page); ?>
...anything here...
</body>
</html>
latteo, как всегда в точкуМультисайтовость такого рода настраивается через VirtualHost в apache или server_name nginx, зачем это для php?.. Могу предположить, что они создают подпапку для wildcard доменов с единственным файлом php, который инклюдит по юрлу основной домен, но это дикое извращение и вряд ли на это кто-то пойдёт в здравом уме. Всё же интересно будет если вы добьётесь от них внятного ответа.