Likes: 0
Beste Dirk, dank voor je advies, maar door mijn relatieve onbekendheid met php kon ik er in eerste instantie niet zoveel mee. Maar inmiddels heb ik, door veel zoekwerk (ook zeer leerzaam) de oplossing gevonden en de zaak werkt weer naar behoren. Aan het advies van de hoster had ik niet zoveel omdat hierdoor de originele code te ingrijpend zou veranderen. Ik haal de informatie nu op met ftp in plaats van http en ik parse de opgehaalde txt string naar een zelfde format als voorheen, waardoor de rest van de code ongewijzigd kan blijven. Nogmaals dank dat je me op het goede spoor hebt gebracht.
Ik heb op onze hostingsystemen soortgelijke maatregelen getroffen, omdat door crackers nogal eens de mogelijkheid gebruikt wordt om naar buiten te verbinden. Zowel om binnen te geraken als om vanaf daar schade bij derden aan te richten. (gelukkig komt deze wijsheid vooral uit onderzoek van exploits en voor slechts 'n klein deel uit praktijkervaring)
Om de hinder die klanten hiervan ondervinden te beperken, bieden we wel de mogelijkheid om hier uitzonderingen op te maken. Zo hebben we daarin uitzonderingen staan voor Akismet (WordPress anti-spam systeem), Recaptcha, Mollie en andere websites die een API aanbieden.
De ideale situatie zou natuurlijk zijn dat alles open kan staan, maar dat is tegenwoordig simpelweg niet verstandig meer. De andere kant van het verhaal is dat het voor klanten natuurlijk mogelijk moet zijn om gebruik te maken van externe systemen en informatie, omdat het internet van tegenwoordig steeds meer draait om het uitwisselen van gegevens tussen verschillende websites. Naar mijn idee biedt de aanpak die wij gekozen hebben voldoende mogelijkheden voor klanten en voldoende beveiliging voor de systemen.
Wellicht kan je ook Hosting2Go ertoe bewegen dergelijke uitzonderingen te maken. Websites die een API aanbieden kiezen er namelijk zelf voor dat hun website door geautomatiseerde scripts benaderd wordt.