Le comportement de ces fonctions est affecté par la configuration dans le fichier php.ini.
| Nom | Défaut | Modifiable | Historique |
|---|---|---|---|
| taint.enable | 0 | INI_SYSTEM |
|
| taint.error_level | 512 (E_USER_WARNING) | INI_ALL |
Voici un éclaircissement sur l'utilisation des directives de configuration.
taint.enable
bool
Interrupteur principal. Lorsqu'il est activé, taint accroche l'exécuteur et marque les chaînes issues de $_GET, $_POST et $_COOKIE comme corrompues au démarrage de la requête.
C'est une directive php.ini uniquement : son activation requiert un redémarrage du processus, elle ne peut donc pas être activée ou désactivée par requête ou par répertoire.
Note:
Ne pas activer cette directive dans les environnements de production : l'instrumentation ralentit chaque requête et est incompatible avec le JIT d'OPcache.
taint.error_level
int
Le niveau d'erreur utilisé lorsque taint signale une chaîne
potentiellement corrompue. La valeur par défaut est
E_USER_WARNING (512).
Cette directive étant INI_ALL, elle peut être
modifiée à l'exécution. Par exemple, pour silencer les avertissements
taint pour le script courant :
<?php
ini_set('taint.error_level', 0);
?>