Mitt webbhotell har dock detta avstängt som standard med motiveringen att det är en säkerhetsrisk och som standard avstängt i PHP 5.x. Jag kan dock slå på det i min php.ini.
Hur stor säkerhetsrisk är det om jag slår på det? Vad finns för säkerhetsrisk? Vad är mina alternativ?
En säkerhetsrisk med file_get_contents är att om man hämtar sökvägen som ska öppnas från användardata - speciellt om man inte kontrollerar användardatat - så kan användaren då komma åt samtliga filer på servern som PHP har åtkomsträttigheter till.
file_get_contents() innebär inga säkerhetsrisker om det används på "rätt" sätt.
Om du aldrig har med användardata som argument så behöver du absolut inte oroa dig.
252 ms totalt · 4 externa anrop · v20260731065814-full.1dc6f849