Einstellung für allow_url_fopen

  • Hallo,

    wie einige sicher wissen, ist das Google Plus Badge, also quasi die Like-Box von Google, (noch) nicht in ihrer Breite verstellbar. Das führt dazu, dass bei vielen Themes das Badge über den Rand geht und das sieht einfach unschön aus.

    Geht mal auf meine Seite und schaut euch die Box an und ihr werdet sehen, was ich meine: http://gadget-time.de/

    Nun habe ich ein Plugin gefunden, wo man die Breite einstellen kann.

    http://www.skipser.com/p/2/p/google-p…stom-width.html

    Als ich es installieren wollte, bekam ich allerdings folgende Fehlermeldung, die ich jetzt mal abkürze:

    Ich hab den Entwickler angeschrieben und er hat mir geantwortet, dass von meinem Server der Zugriff auf URL von Außen nicht gestattet ist. Der Anbieter hat das wohl so eingestellt.

    Die jetzige Einstellung, laut Entwickler, sei

    Code
    allow_url_fopen=0

    , die korrekte Einstellung sei aber:

    Code
    allow_url_fopen=1

    .

    Das soll ich in den PHP-Einstellungen ändern. Nun kenne ich mich mit PHP so gar nicht aus und daher meine Frage: Wo genau mache ich das bzw. kann ich das machen, oder muss das der Webhoster?

    Gruß, Neo


    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Wenn du nur WordPress mit ordentlichen Plugins und Themes betreibst, ist es vertretbar, ja.
    Wenn du fehlerhaft programmierte Scripte auf dem Space hast, ist es nicht so toll. Aber dann solltest du das eh besser lassen :D

    Sagen wir so: normalerweise ist diese Funktion nicht deaktiviert. Bei Massenhostern hingegen schon, weil eben viele Leute veraltete oder unsichere Software einsetzen und es dann irgendwann zu unüberschaubaren Problemen kommen kann.

  • Okay, Danke! :)

    Ich hab es jetzt geändert, allerdings funzt das besagte Plugin immer noch nicht. Hab den Entwickler nochmals angeschrieben.....


  • Die Dateifunktionen mit URLs zu verwenden ist zwar bequem, aber ein Sicherheitsrisiko. Eigentlich ist es nur der Faulheit des Programmierers geschuldet, denn es gibt auch andere Möglichkeiten, sich die Daten von externen URls zu holen.

    Gerade Wordpress selbst bietet dafür komfortable Funktionen, die zudem so ausgelegt sind, daß sie auf nahezu allen Serverumgebungen funktionieren. In einem Wordpress-Plugin sollte man diese ruhig verwenden.

    Gruß
    Ingo

    Wenn ich helfen konnte, bitte [ Gefällt mir ] klicken. :-)

  • Wenn du nur WordPress mit ordentlichen Plugins und Themes betreibst, ist es vertretbar, ja.

    Spitzenaussage :cry:. Du meinst, jeder Wordpress Benutzer erkennt den Unterschied? Das Ziel sollte es sein, so wenig Angriffsfläche wie möglich zu geben. Ich würde die Funktion definitiv deaktivieren.

  • Das Ziel sollte es sein, so wenig Angriffsfläche wie möglich zu geben. Ich würde die Funktion definitiv deaktivieren.


    Das sollte immer das Ziel sein. Aber (fast) ganz egal, ob nun allow_url_fopen = 1 ist, oder nicht: Ein unsicheres Script kann immer Schaden anrichten.
    Aber es stimmt schon. Es geht anders und sollte deshalb anders gemacht werden. Aber es wurde nicht. Und das war Stand der Dinge.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!