【发布时间】:2014-07-25 19:37:11
【问题描述】:
我目前正在使用file_get_contents() 来获取网页的标题(给定 URL)。在 wamp 上,这工作得很好。然而,当我将它转移到我的网络服务器时,我遇到了一个问题,导致我找到了this 的答案。 (即设置allow_url_fopen为1)。
设置此选项是否存在重大安全风险?如果是,是否有其他方法可以从 URL 本身获取网页标题?
(另外,不确定这个标签,所以请随意添加/删除如果合适的话!)
编辑(1):进一步的研究将我引向this 问题,它几乎说这也是一种风险,如果应用程序不需要它,请禁用它。不幸的是,这并没有充分说明所涉及的风险。
编辑 (2) :快速说明,我将在 用户输入(URL)中使用此功能,而不是在内部使用,这就是为什么我要确保绝对不涉及安全风险
【问题讨论】:
-
对于您的编辑 1:这里没有关于 SO 的答案可以告诉您应用程序或代码中涉及的风险,因为只有您才能说出实际的风险是什么。对于您的编辑 2:您永远无法确保绝对不涉及安全风险。但是,您可以查看您的程序,然后确保正在使用的值包含您所期望的信息。这应该可以确保应用程序按预期工作。
标签: php file-get-contents