我甚至不知道从哪里开始。我使用的主题要求我重写服务器php。我自己的php中的ini设置。ini带allow_url_include = on
根据许多人(和我的webhost)的说法,这种设置至少看起来是一种安全风险,最多需要其他主机上的一些其他用户将该行添加到他们自己的php中。ini文件或某些主题功能无法工作。
(一些流行的主机,如Bluehostallow_url_include = on
默认设置。)
任何人都知道主题中的哪些功能可以查找a)查找所需内容allow_url_include = on
以及b)如何开始工作以改变它?
这些类型的构造中有谁是罪魁祸首?
(1)
<?php include "scripts/scripts-google.php";
global $wpdb; ....
(2)
<?php
define(\'ABSPATH\', dirname(dirname(dirname(dirname(dirname(dirname(__FILE__)))))).\'/\');
include_once(ABSPATH.\'wp-config.php\');
(3)
<?php include "scripts/scripts-upload.php"; ?>
(4)
function pg_inner_custom_box_1() {
$dir = dirname(dirname(__FILE__));
include($dir.\'/admin/gallery/display_galleries.php\');
}
(5)
<a href="http://www.domain.com/presets/
<?php echo str_replace("-", "_", $presets->preset_name); ?>.jpg" id="single_image">
<img src="http://www.domain.com/presets/
<?php echo str_replace("-", "_", $presets->preset_name); ?>_sm.jpg" style="width:225px;" /></a>
(6)
RSS Feed (please include http://)
<input type="text" name="social_rss" size="50" value="<?php echo $social_rss; ?>" />