Прежде всего, если вы хотите углубиться в обсуждение вопросов безопасности. Загрузка файлов на самом деле является проблемой безопасности, если вы не знаете, что делаете.
В некоторых случаях вы можете перезаписывать важные файлы или даже перезаписывать системные файлы. Загрузка сценариев и т. Д. На сервер с целью их выполнения через веб-сервер также является проблемой.
Так что это не солнечный свет и не радуга, как люди, указывающие здесь.
Возвращаясь к вашему вопросу, allow_url_fopen - это директива конфигурации. Я предполагаю, что вы имели в виду file_get_contents () . Либо все будет хорошо. Как отмечали другие, Curl немного более многословен и быстрее.
Если вы в конечном итоге используете file_get_contents (), убедитесь, что вы никогда не включаете нефильтрованную переменную в качестве параметра.