Fork me on GitHub






Simple Weather Bloc V2.0
Newbie
Inscrit: 22/05/2010 20:33
Messages: 12
Juste une petite question concernant ce module:

Pour son bon fonctionnement, il faut allow_url_fopen : on

Protector préconise de positionner ce paramètre sur off.

Quels sont les risques d'utiliser Simple Weather Bloc V2.0 et donc d'avoir allow_url_fopen : on ?

Je vous remercie pour votre aide.

Posté le : 23/05/2010 18:21
Partager Twitter Partagez cette article sur GG+
Re: Simple Weather Bloc V2.0
Semi pro
Inscrit: 07/11/2009 10:34
De Lot
Messages: 517
Les risques je sais pas il faut pas tous dramatisé non plus, les sites ne se font pas hacker systématiquement.
Par contre ouvrir ce paramètre entraine des risques supplémentaires et ouvre des portes au hackeurs notamment pour des attaques en injection de code.

Posté le : 23/05/2010 21:24

Tout vient à  point à qui sait attendre.
http://www.graph-attitude.fr
Partager Twitter Partagez cette article sur GG+
Re: Simple Weather Bloc V2.0
Xoops accro
Inscrit: 20/02/2008 20:27
De Belgium
Messages: 2708
Il faut remplacer le fopen, fread, fclose par une séquence avec curl qui n'a pas besoin le allow_url_fopen.
$ch curl_init($url);
curl_setopt$chCURLOPT_RETURNTRANSFER);
curl_setopt$chCURLOPT_HEADER);
$page curl_exec($ch);
curl_close($ch);


Tous les sites sont systématiquement vérifiée par des hackeurs pour des trous de sécurité. Alors, ce n'est pas une bonne idée de mettre le allow_url_fopen en on.

Posté le : 23/05/2010 22:48

Salutations, Gerard.
PS: Excusez mon mauvais français.
De la bonne manière de poser les questions
Partager Twitter Partagez cette article sur GG+
Re: Simple Weather Bloc V2.0
Newbie
Inscrit: 22/05/2010 20:33
Messages: 12
Un grand merci pour le conseil.
Je vais modifier le code ...

Posté le : 23/05/2010 23:42
Partager Twitter Partagez cette article sur GG+

 Haut   Précédent   Suivant



Vous pouvez voir les sujets.
Vous ne pouvez pas débuter de nouveaux sujets.
Vous ne pouvez pas répondre aux contributions.
Vous ne pouvez pas éditer vos contributions.
Vous ne pouvez pas effacez vos contributions.
Vous ne pouvez pas ajouter de nouveaux sondages.
Vous ne pouvez pas voter en sondage.
Vous ne pouvez pas attacher des fichiers à vos contributions.
Vous ne pouvez pas poster sans approbation.

Propulsé avec XOOPS | Graphisme adapté par Tatane, Grosdunord, Montuy337513

35 Personne(s) en ligne (26 Personne(s) connectée(s) sur Forum) | Utilisateur(s): 0 | Invité(s): 35 | Plus ...