dedlfix: Update bitte prüfen:Ein Wort zur Sicherheit: Externe Quellen ...

Beitrag lesen

Tach!

Das PHP "open_basedir" nun auf PHP_INI_ALL gesetzt hat, ist ein Armutszeugnis. Was hat ein Skript an der Grundkonfiguration zu ändern?

Wenn ich die Dokumentation richtig lese, ist das kein Aufweichen.

"As of PHP 5.3.0 open_basedir can be tightened at run-time. This means that if open_basedir is set to /www/ in php.ini a script can tighten the configuration to /www/tmp/ at run-time with ini_set(). When listing several directories, you can use the PATH_SEPARATOR constant as a separator regardless of the operating system."

Man kann nicht aus den per Vorgabe freigegebenen Verzeichnissen befreien, man kann sich nur die Schlinge um den Hals fester zuziehen.

dedlfix.