Я только заканчиваю CMS, которую я хочу выпустить как открытый исходный код. Программа имеет несколько директив ini_set() для установки безопасной среды, например session.use_only_cookies и т. Д. Проблема в том, что некоторые хосты не допускают ini_set() и разрешают настройку только с файлом php.ini. Есть ли способ настроить безопасную среду PHP на широкой основе конфигураций PHP? Как другие PHP-программы сталкиваются с этой проблемой (например, Wordpress, Drupal и т. Д.).
ini_set()
session.use_only_cookies
php.ini
Вообще говоря:
Вы можете вывести предупреждение, если обнаружите параметр, который вы считаете небезопасным.
Многие веб-приложения делают это таким образом, например, если сценарий установки не удален или у администратора есть пароль по умолчанию.