Вы определенно хотите, чтобы для allow_url_include
было установлено значение Выкл., Что также снижает многие риски allow_url_fopen
.
Но поскольку не все версии PHP имеют allow_url_include
, для многих рекомендуется отключить fopen. Как и со всеми функциями, реальность такова, что если вам не нужно это для вашего приложения, отключите его. Если вам это нужно, модуль curl, вероятно, сможет сделать это лучше, и рефакторинг вашего приложения для использования curl для отключения allow_url_fopen
может сдержать наименее решительный взломщик.