Какими опциями ini_set в php рекомендуете пользоваться для упрощения работы и увеличения защищенности сайта?
Я нашел несколько полезных настроек для себя.
Какие порекомендуете вы?
<?php
ini_set('display_errors', 1); // отображение ошибок - удобно при разработке
ini_set('error_reporting', E_ALL); // отображение всех ошибок - удобно при разработке
ini_set('session.use_only_cookies', 1); // запрет передачи куки в url
?>
Начните с документации: php.net/manual/ru/security.php. там очень подробно описано, на что следует обращать внимание, уделяя внимание безопасности в PHP, не только насчет ini_set(). Там и XSS, и SQL Injection, и session highjacking и все-все-все.