allow_url_fopen, off oder on?

Gesperrt
Leo
Beiträge: 308
Registriert: Mi 19. Apr 2006, 19:26
Kontaktdaten:

allow_url_fopen, off oder on?

Beitrag von Leo »

Hallo,

aus Sicherheitsgründen sollte man doch allow_url_fopen auf OFF stellen. Merkwürdigerweise werde ich bei der Installation (Version 4.6.15) immer darauf aufmerksam gemacht, dass allow_url_fopen ON sein soll, weil sonst das CM-System nicht richtig funktioniert. Was nun, einfach auf ON lassen und beten :shock: oder auf OFF stellen?

Gibt es außerdem vielleicht eine Zusammenfassung, welche Sicherheitslücken in Contenido vorhanden sind (waren).

Gruß

Leo
HerrB
Beiträge: 6935
Registriert: Do 22. Mai 2003, 12:44
Wohnort: Berlin
Kontaktdaten:

Beitrag von HerrB »

>Gibt es außerdem vielleicht eine Zusammenfassung, welche Sicherheitslücken in Contenido vorhanden sind (waren).
Nö. Aktuell sind auch keine bekannt.

Gruß
HerrB
Bitte keine unaufgeforderten PMs oder E-Mails -> use da Forum!

Newsletter: V4.4.x | V4.6.0-15 (Module, Backend) | V4.6.22+
Standardartikelliste: V4.4.x | V4.6.x
http://www.contenido.org/forum/search.php | http://faq.contenido.org | http://www.communido.net
Leo
Beiträge: 308
Registriert: Mi 19. Apr 2006, 19:26
Kontaktdaten:

allow_url_fopen, off oder on?

Beitrag von Leo »

Hallo HerrB,

weshalb soll ich in der Installation allow_url_fopen auf ON stellen? Muss ich das unbedingt?

Gruß

Leo
HerrB
Beiträge: 6935
Registriert: Do 22. Mai 2003, 12:44
Wohnort: Berlin
Kontaktdaten:

Beitrag von HerrB »

Ich habe mal kurz durch den Code geguckt und würde behaupten, dass es auch so geht. Vermutlich bekommst zu ein getimagesize-Fehler, dazu siehe Tipps & Tricks.

Warum die Warnung (und es ist nur eine solche, kein Fehler) erscheint bzw. warum dass gefordert wird, bin ich gerade überfragt.

Gruß
HerrB
Bitte keine unaufgeforderten PMs oder E-Mails -> use da Forum!

Newsletter: V4.4.x | V4.6.0-15 (Module, Backend) | V4.6.22+
Standardartikelliste: V4.4.x | V4.6.x
http://www.contenido.org/forum/search.php | http://faq.contenido.org | http://www.communido.net
Gesperrt