La posibilidad de cambiar características de PHP o de Apache según si la petición accede a un cierto directorio leyendo un cierto .htaccess o bien ejecuta un cierto script PHP que hace un ini_set() es, sin duda, útil en muchas ocasiones. El problema viene del mal uso de dichas características.
Recientemente me he encontrado con la siguiente burrada dentro del DocumentRoot de una aplicación web:








