PHP:allow_url_include

时间:2011-04-12 10:30:37

标签: php security

快......可能是个愚蠢的问题。

当allow_url_include设置为off时,是否禁止其他计算机远程包含我网站上的文件,或是否说我不允许远程包含其他网站的文件?

4 个答案:

答案 0 :(得分:5)

您的 php.ini中的设置只影响您的 PHP安装

答案 1 :(得分:5)

如php手册所述: http://www.php.net/manual/en/filesystem.configuration.php#ini.allow-url-include 用于包含远程文件,只有当您让目录到达源时,其他人才能包含您的php文件。

然后是第二个建议

答案 2 :(得分:4)

您的配置中将allow_url_include设置为off意味着您的服务器上的您的 PHP代码将不会能够包含远程文件。

但它不会改变其他服务器的任何内容,因为其他服务器可能会从您的服务器请求文件,就像任何人都可以从网上注意 - 但是,如果请求某个PHP文件,它将被解释,并且输出(不是其内容!)将被发送。

答案 3 :(得分:2)

无论此配置设置如何,始终都无法在正确安装的服务器中包含PHP 代码

同时,没有PHP配置设置可以禁止 HTTP客户端从您的HTTP服务器请求资源。