PHP:allow_url_include

Sen*_*lez 9 php security

快......可能是愚蠢的问题.

当allow_url_include设置为off时,是否会禁止其他计算机远程包含我网站上的文件,或者它是否说我不允许远程包含来自其他网站的文件?

Gar*_*eth 7

在设置的php.ini只会影响你的 PHP安装


Pas*_*TIN 5

您的配置中设置allow_url_include为意味着服务器上PHP 代码将无法包含远程文件。off

但它不会改变其他服务器的任何内容,这些服务器可能会从您的服务器请求文件,就像任何人都可以从网络上请求一样——但是请注意,如果请求某个 PHP 文件,它将被解释,并且它的输出(不是其内容!)将被发送。


Ach*_*rzo 5

如php手册中所述:http: //www.php.net/manual/en/filesystem.configuration.php#ini.allow-url-include 用于包含远程文件,仅当您让目录到达源时,其他人可以包括你的PHP文件.

然后是第二个建议