Likes Likes:  0
Resultaten 1 tot 15 van de 15
Geen
  1. #1
    allow_url_fopen() gedisabled...
    geregistreerd gebruiker
    277 Berichten
    Ingeschreven
    08/01/05

    Locatie
    Zegveld

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Naam: Aar
    Functie: Webdeveloper
    Registrar SIDN: nee
    KvK nummer: n.v.t
    Ondernemingsnummer: nvt

    Thread Starter

    allow_url_fopen() gedisabled...

    Hallo mijn hosting heeft allow_url_fopen() gedisabled, dit omdat er volgens de hosting veel sites worden gehacked via deze functie? Klopt dit?
    En wat is jullie mening als hosting zijde? Blokkeren of niet?

    Verder zoek ik tevens een alternatief, mocht de hosting het uit laten staan.
    Wel zonde in ieder geval, want ik gebruik geen Joomla, PHP, of Mabo die lek zijn, maar wel een zelf gebouwd SMS-systeem....

  2. #2
    allow_url_fopen() gedisabled...
    Internet Services
    445 Berichten
    Ingeschreven
    10/05/06

    Locatie
    Heemskerk

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 39093099
    Ondernemingsnummer: nvt

    Logisch, is inderdaad een gevaarlijke functie. Verder is het aan jouw ISP om dat te besluiten, als hij dat wil, dan doet hij dat. Heb je weinig tegen in te brengen, provider zal dat niet doen als het niet nodig is

  3. #3
    allow_url_fopen() gedisabled...
    geregistreerd gebruiker
    80 Berichten
    Ingeschreven
    02/10/06

    Locatie
    EC

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Ligt eraan wat je wilt doen. Waarom wil je gebruik maken van de url_fopen

  4. #4
    allow_url_fopen() gedisabled...
    geregistreerd gebruiker
    277 Berichten
    Ingeschreven
    08/01/05

    Locatie
    Zegveld

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Naam: Aar
    Functie: Webdeveloper
    Registrar SIDN: nee
    KvK nummer: n.v.t
    Ondernemingsnummer: nvt

    Thread Starter
    Verbinding maken naar de externe tegenpartij voor een SMS-systeem.
    Gewoon een GET URL naar ze sturen, zodat ik een return-code krijg.

    Code:
    <?php 
    $url = "http://********.nl/checksms.php" . 
              "?username=" . $smsuser . 
              "&password=" . md5($password) . 
              "&pincode=" . $pincode; 
    $returncode = implode('', file($url)); 
    
    ?>

  5. #5
    allow_url_fopen() gedisabled...
    geregistreerd gebruiker
    80 Berichten
    Ingeschreven
    02/10/06

    Locatie
    EC

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Dat zou ik toch niet op die manier doen.

    ?username=[username encypted]

    decrypten
    get of post valideren met regexp

    en dan doen wat je maar wilt doen met de informatie


    En anders maar curl
    Laatst gewijzigd door ol4pro; 23/10/06 om 19:46.

  6. #6
    allow_url_fopen() gedisabled...
    geregistreerd gebruiker
    277 Berichten
    Ingeschreven
    08/01/05

    Locatie
    Zegveld

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Naam: Aar
    Functie: Webdeveloper
    Registrar SIDN: nee
    KvK nummer: n.v.t
    Ondernemingsnummer: nvt

    Thread Starter
    Citaat Oorspronkelijk geplaatst door ol4pro
    Dat zou ik toch niet op die manier doen.

    ?username=[username encypted]

    decrypten
    get of post valideren met regexp

    en dan doen wat je maar wilt doen met de informatie


    En anders maar curl
    Tja, zo moet mijn SMS-aanbieder het ontvangen, met de GET-url...
    daar kan niks aangedaan worden. Dus hoe omzeil ik fopen()???

    Is er een workaround voor? Kan iemand een voorbeeld geven, en waarom is het dan onveilig?

  7. #7
    allow_url_fopen() gedisabled...
    geregistreerd gebruiker
    80 Berichten
    Ingeschreven
    02/10/06

    Locatie
    EC

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    http://www.technosailor.com/lessons-...file-execution

    En als je je afvraagt waarom die $_GET zo onveilig is op die manier..

    persoonlijk vind ik het niet zo grappig als iemand mijn username en pincode zo over het world wijde web gooid


    En als ik jouw was dan maar met je SMStegenpartij om te tafel gaan zitten



  8. #8
    allow_url_fopen() gedisabled...
    geregistreerd gebruiker
    277 Berichten
    Ingeschreven
    08/01/05

    Locatie
    Zegveld

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Naam: Aar
    Functie: Webdeveloper
    Registrar SIDN: nee
    KvK nummer: n.v.t
    Ondernemingsnummer: nvt

    Thread Starter
    Heeft iemand dan een workaround?

  9. #9
    allow_url_fopen() gedisabled...
    uh?
    715 Berichten
    Ingeschreven
    26/04/05

    Locatie
    Den Haag

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: 27295404
    Ondernemingsnummer: nvt

    cURL library van PHP moet dat wel kunnen.
    En anders kan je met de header() functie ruwe GET headers versturen.

  10. #10
    allow_url_fopen() gedisabled...
    geregistreerd gebruiker
    277 Berichten
    Ingeschreven
    08/01/05

    Locatie
    Zegveld

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Naam: Aar
    Functie: Webdeveloper
    Registrar SIDN: nee
    KvK nummer: n.v.t
    Ondernemingsnummer: nvt

    Thread Starter
    Citaat Oorspronkelijk geplaatst door frvge
    cURL library van PHP moet dat wel kunnen.
    En anders kan je met de header() functie ruwe GET headers versturen.
    Ik ga nog eens in conclaaf met de hosting. Anders kan ik alsnog alles vanwege mijn deadline aanpassen.

  11. #11
    allow_url_fopen() gedisabled...
    Webhoster
    444 Berichten
    Ingeschreven
    23/05/06

    Locatie
    Almere

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    24 Berichten zijn liked


    Naam: Jorden / Martin
    Bedrijf: TotallyHosted
    URL: www.totallyhosted.nl
    Registrar SIDN: Ja
    KvK nummer: 39087225
    Ondernemingsnummer: nvt

    Vraag je host om het alleen voor jouw site aan te zetten. Het is inderdaad zeer gevaarlijk om dat voor iedereen aan te zetten, je voorkomt een hoop shit door het uit te zetten. Echter hebben sommige klanten het gewoon nodig, dus dan moet je daar een afspraak over kunnen maken.
    TotallyHosted Webhosting - https://www.totallyhosted.nl

  12. #12
    allow_url_fopen() gedisabled...
    geregistreerd gebruiker
    277 Berichten
    Ingeschreven
    08/01/05

    Locatie
    Zegveld

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Naam: Aar
    Functie: Webdeveloper
    Registrar SIDN: nee
    KvK nummer: n.v.t
    Ondernemingsnummer: nvt

    Thread Starter
    Citaat Oorspronkelijk geplaatst door TotallyHosted
    Vraag je host om het alleen voor jouw site aan te zetten. Het is inderdaad zeer gevaarlijk om dat voor iedereen aan te zetten, je voorkomt een hoop shit door het uit te zetten. Echter hebben sommige klanten het gewoon nodig, dus dan moet je daar een afspraak over kunnen maken.
    Tja, ik heb ze gemaild, en het gevraagd dat ik geen andere optie dan dit zie.
    Afwachten dus...

  13. #13
    allow_url_fopen() gedisabled...
    moderator
    4.784 Berichten
    Ingeschreven
    04/11/05

    Locatie
    Gent

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    12 Berichten zijn liked


    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: 0475284162

    Gewoon curl gebruiken! het dient ervoor!

    En een gewone url aanroepen zal wel een van de basisvoorbeeldjes zijn in de docs van php...

  14. #14
    allow_url_fopen() gedisabled...
    Custom User Title
    524 Berichten
    Ingeschreven
    27/09/06

    Locatie
    Ede

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: Ja
    Ondernemingsnummer: nvt

    En mocht curl niet compileerd zijn met de php versie die jou ISP draait, kan je ook nog kijken naar socket_create(), mits die wel is gecompiled natuurlijk...

  15. #15
    allow_url_fopen() gedisabled...
    moderator
    2.252 Berichten
    Ingeschreven
    20/04/03

    Locatie
    Breda

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    9 Berichten zijn liked


    Bedrijf: Ensembia
    Functie: EIgenaar
    URL: www.ensembia.com
    KvK nummer: 65826477

    Wij gebruiken ook een eigen SMS-systeem en dit kun je zo omzetten naar CURL, het vereist alleen wat aanpassingen en testen aan jouw kant.

    www.php.net/curl

    allow_url_fopen is een gevaarlijke instelling, wij zetten deze ook niet zomaar open.

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2021 Webhostingtalk.nl.
Web Statistics