merhaba,
satın aldığım bir script için sunucuda mutlaka phpinfo eklentisi aktif olmalıymış. durumu alastyr yetkililerine ticketla bildirdim. bu eklentinin kurulu olmadığını, yardımcı olamayacaklarını bildirdiler. hizmetten vazgeçip iade talep ettim, bakalım süreç ne olacak.
sorum şu; bu eklenti güvenlik açığı gibi bir durum mu ortaya çıkarıyor? çok zor mudur aktif etmek? bilgili arkadaşlar cevaplarsa çok sevinirim.
Selamlar,
phpinfo(); fonksiyonu bir eklenti değildir. Herhangi bir derleme isleminde modül olarak yüklenmez. PHP bileşenin ve sunucu detaylarını görmek için kullanılan en temel komutlardır. Bu komutu dünya üzerinde engelleyen 1 firma bile bulamazsınız.
Konuyu r10'a taşıdıgınız için destek bildiriminizden bir kesit almamın sakıncası yoktur sanırım.
"Satın aldığım bir scriptin sağlıklı kurulabilmesi için "php file info" eklentisinin aktif olması gerekiyormuş. Durumu size iletmem söylendi. Bu konuda yardımcı olursanız sevinirim."
Bu şekilde bize destek bildirimi açtınız ve bizde fileinfo() fonksiyonun sunucularımızda aktif etmediğimizi belirttik. Bu bir güvenlik sorunu teşkil etmiyor. Aksine sunucularda aktif edilebilir, bir resim dosyasının dosya boyutu, mime type gibi bilgilerini verir. Ancak, eski bir fonksiyondur, günümüzde de kullanılmamaktadır. Zaten cpanel restore işlemlerinde bu eklentinin yüklenmesi durumunda aşırı ram tüketi yapacağını belirtiyor. Bizde performans sorunlarına yol acmaması nedeniyle sunucularımızda aktif etmemeyi planladık. Günümüzde wordpress, opencart gibi popüler yazılımlar dahi bu fonksiyonu kullanmıyor. Yani bizde bu fonksiyonun çok önem taşımadığı konusunda karar kıldık.
Konu yanlış anlamalara doğru gittiği için yanıtlamak istedim. phpinfo() fonksiyonunu engellediğimiz yok

Ayrıca, talebiniz ile buraya yazdıklarınız da çok farklı olmuş.
Hayırlı geceler dilerim.