如何允许在没有计划的情况下使用fopen和getimagesize urls而不是http://

我在网站conf中设置了open_basedir。 但我注意到错误“open_basedir限制有效”时使用gerimagesize以uri开头与//而不是http://

如何让这个? 可以添加/ / open_basedir是一个安全风险?

您需要自行将该scheme添加回URL。 任何以/开头的东西都是从本地文件系统读取的,如果你把它join到open_basedir中,它将允许读取整个文件系统,就像closures它一样。

//是为了inheritance基本页面scheme的“相对”url。 我不认为这是有道理的PHP环境,因为没有基地页面引用。