Привет,
@ReminD , аз имам доста проекти и работя с едни от най-големите фирми в България като arukereso, emag, fotelbazar, get и помагам с каквото мога, лично мой код работи в ядрото на Linux дори, това да скриеш warning е най-голямата глупост и това може да отвори сериозна дупка, при положение че модула на еконт няма warning защото само за последните 3 месеца направих с моят екип над 29 интеграции на iCash и модула на Еконт защото и двата влизат в конфликт, знам че когато имаш warning е редно да намериш проблема а не да го скриваш. Но това че да скриеш warning е за теб нормално, е твой приоритет не мой, моето мнение е че трябва да се реши проблема а не да се скрива.
Поздрави,
Станимир
Огромния ти екип явно не прави разлика между dev среда/ qa / staging / production . И понеже споменаваш емаг - на production си крият всичко. Понеже явно не разбираш много от сигурност, подобни грешки помагат когато се прави black box testing, и могат да leak-нат инфо от инфраструктурата на файловете по сървъра.
You should always have warnings turned on to the fullest level in development, testing, and QA, but not in production.
И понеже работиш с нааааай-големите, трябва да си запознат и с повечето Frameworks - ExpressJS, Laravel, Symfony, .NET MVC -> всичките имат различни среди - dev, qa, staging, production и една от причините е, че различни errors/ file path leaks / warnings и т.н. -> се показва различен output, например на production среда warning-s и т.н. само се логват някъде, но НЕ СЕ ВИЗУАЛИЗИРАТ, за пример ще ти дам Laravel -> каквото изгърми никога няма да покаже warning-a , а ще изтрещи с някой error 500, и т.н.. Затова кадърните хора си гледат error логовете, а не показват на потребителя например : "error in /www/_includes/admin/fetchusers.php".
пс: И ЕМАГ с а олигофрени, не знам защо ги споменаваш изобщо. ПРЕДИ 2 месеца, и бях намерил една уязвимост в сайта, същата я има и в .ro, свързана е с IDOR, отделно имат 3 XSS-a, но IDOR-a позволява да се пипат из специфични данни на друг юзер. Бях и писал, оттогава ни вест, ни писмо, нито от олигофрените от България, нито от олигофрените от Румъния.