PHP 8.6.0 Beta 3 is available for testing

Configuration à l'exécution

Le comportement de ces fonctions est affecté par la configuration dans le fichier php.ini.

Taint Options de configuration
Nom Défaut Modifiable Historique
taint.enable 0 INI_SYSTEM  
taint.error_level 512 (E_USER_WARNING) INI_ALL  

Voici un éclaircissement sur l'utilisation des directives de configuration.

taint.enable bool

Interrupteur principal. Lorsqu'il est activé, taint accroche l'exécuteur et marque les chaînes issues de $_GET, $_POST et $_COOKIE comme corrompues au démarrage de la requête.

C'est une directive php.ini uniquement : son activation requiert un redémarrage du processus, elle ne peut donc pas être activée ou désactivée par requête ou par répertoire.

Note:

Ne pas activer cette directive dans les environnements de production : l'instrumentation ralentit chaque requête et est incompatible avec le JIT d'OPcache.

taint.error_level int

Le niveau d'erreur utilisé lorsque taint signale une chaîne potentiellement corrompue. La valeur par défaut est E_USER_WARNING (512).

Cette directive étant INI_ALL, elle peut être modifiée à l'exécution. Par exemple, pour silencer les avertissements taint pour le script courant :

<?php
ini_set('taint.error_level', 0);
?>

add a note

User Contributed Notes

There are no user contributed notes for this page.
To Top