Де не забирался я никуда. ;) Просто давно обратил внимание на то, что, иногда наблюдается путаница в подходе к php, как к самостоятельной среде исполнения и к php, как модулю веб-сервера. Обе разновидности пользуются php.ini, но у второй есть возможность настройки и в конфигах самого сервера.
Кроме того замечание, про отключение показа ошибок вызвано частым наблюдением "внутренней кухни" сайтов при разного рода ошибках, либо самого автора, либо админов сервера, либо намеренных действий хулиганов. Это не только портит впечатление от сайта, но и дает широкое поле деятельности для всяких дефейсеров и пр.
Кстати к сессиям в php у меня такое же отношение, как к оператору goto, то есть я прекрасно обхожусь без них и считаю их весьма неуклюжим механизмом, хотя это дело вкуса и практики.
И последнее. Все это я написал не для того, чтобы объяснить что-то Вам. Мнение профессионального критика, который сам ничего не предлагает, меня не интересует. Но, читающие эту ветку могут быть введены в заблуждение, решив, что Краткость - Ваша сестра.
Возможно :) Просто не люблю ковбоев с шашками (или чем они там размахивают?) ;)
И когда их несет на север, предпочитаю держаться южнее. 😎
У них первый потребитель, это посетитель, ищущий информацию. И, разумеется, его интересы для них приоритетны.
Просто иногда зеленщик, привозящий свои овощи в ресторан с черного хода, начинает думать, что ресторан существует только для того, чтобы покупать у него эту зелень.
Кстати рекомендую также добавлять
php_flag display_errors Off
Чтобы при сбоях не пугать посетителей и не дразнить "хакеров" ;)
Верно. Если Content-type не выдает php, то его выдаст апач.
Только если очень ему доверяю ;)
А здесь куда проще: не нравится один яндекс - иди в другой :)
Если нет доступа к php.ini (например у хостера), то можно вставить в .htaccess строку:
php_flag expose_php Off
Ежели php скрипт запускается как CGI или из командной строки, то в первой строке к "sha-bang" (указание среды исполнения) надо добавить опцию -q:
#!/usr/bin/php -q
И еще. Если подавить вывод заголовков по умолчанию, то тогда надо самостоятельно вставлять указание типа документа:
header("Content-type: text/html");
Вы бы хоть пыль стряхнули с этого материала, прежде, чем его сюда тащить.
Все, кто хоть немного разбирается в предмете, давно посмеялись над этой историей и благополучно забыли. А те, кто далек от этой сферы могут быть введены Вами в заблуждение. Не знаю, насколько сознательно.
SecurityLab.ru, очень уважаемый и действительно полезный ресурс постоянно подвергается "пробам сил" разных "пионеров", но в случае с яндексом, похоже, просто решили пропиариться. На всякий случай сообщу Вам, что сканирование портов, не является ни взломом ни попыткой оного, хотя и считается невежливым. Обычно такие вопросы можно решить звонком одного сисадмина другому. Кроме того, если головой подумать, то история любопытная, но не более того.
Если мы решили "вспоминать былое", могу предложить ссылку, ближе к теме этой ветки, этот же текст здесь и много еще где. Узнаете?
Из статьи Александра Милицкого:
Присоединяюсь к поздравлениям!
Всего самого доброго и веселого! 🍾
Заодно попрошу нашу молодежь проявлять меньше максимализма в оценке других, а самого Николая быть галантнее с дамами. :)