Por que devo desativar o ini_set () do PHP em um servidor?

1

Estou começando a gerenciar um VPS e li que deveria desativar a função ini_set (). mas não consegui encontrar uma explicação adequada sobre por que deveria fazer isso. Qualquer bom motivo bem explicado?

    
por Fahed 05.02.2018 / 20:00

1 resposta

2

Uma das principais vantagens é tirar do desenvolvedor a chance de alterar os parâmetros do php que o administrador do sistema pode ter definido por razões de segurança ou estabilidade.

Muitas vezes recebo códigos de desenvolvedores nos quais eles usaram ini_set para alterar o log ou error_reporting, você não quer ter um display_errors On acidental na produção

    
por 05.02.2018 / 20:07