El comportamiento de estas funciones es afectado por la configuración en el archivo php.ini.
| Nombre | Por defecto | Cambiable | Historial de cambios |
|---|---|---|---|
| taint.enable | 0 | INI_SYSTEM |
|
| taint.error_level | 512 (E_USER_WARNING) | INI_ALL |
Aquí hay una aclaración sobre el uso de las directivas de configuración.
taint.enable
bool
Interruptor principal. Cuando está habilitado, taint engancha el ejecutor y marca como corrompidos los strings de $_GET, $_POST y $_COOKIE al inicio de la petición.
Esta directiva solo puede establecerse en php.ini: habilitarla requiere reiniciar el proceso, por lo que no puede alternarse por petición ni por directorio.
Nota:
No habilite esta directiva en entornos de producción: la instrumentación ralentiza cada petición y es incompatible con el JIT de OPcache.
taint.error_level
int
El nivel de error utilizado cuando taint informa de un string
posiblemente corrompido. Por defecto es
E_USER_WARNING (512).
Puesto que esta directiva es INI_ALL, puede
modificarse en tiempo de ejecución. Por ejemplo, para silenciar las
advertencias de taint en el script actual:
<?php
ini_set('taint.error_level', 0);
?>