Конфигурация php suhosin
Прежде чем я сделал какие-либо изменения в конфигурации Suhosin,
регистрация показывает много предупреждений,
включая длину имени переменной, длину значения, memory_limit, ноль ASCIIZ и так далее.
Итак, что я делаю - это изменяю настройки конфигурации suhosin.
т.е. увеличить значение длины, memory_limit, разрешить ASCIIZ ноль и так далее.
После сброса оповещения сильно уменьшаются.
Тем не менее, иногда по-прежнему есть похожие предупреждения, то есть длина значения.
Итак, нужно ли мне еще увеличить эти настройки конфигурации suhosin?
1 ответ
Suhosin сам по себе является очень устаревшим патчем, который не разрабатывался более 4 лет назад. Поэтому я предлагаю не использовать Suhosin и использовать вместо текущей версии PHP.
На ваш вопрос: если вы доверяете этому коду, чтобы не злоупотреблять вещами, которые вы ему разрешаете, вы можете / должны увеличить его. Но так как проблемы безопасности из-за названных вещей очень редки (я действительно никогда не слышал об одном за последние 6 лет, который был бы решен через suhosin. Вообще был только один действительно серьезный вопрос в php), я предлагаю следовать сначала я написал.