记录PHP错误日志 display_errors与log_errors的区别

转载自  http://www.jb51.net/article/31499.htm

display_errors 

错误回显,一般常用语开发模式,但是很多应用在正式环境中也忘记了关闭此选项。错误回显可以暴露出非常多的敏感信息,为攻击者下一步攻击提供便利。推荐关闭此选项。 

display_errors = On 

开启状态下,若出现错误,则报错,出现错误提示 

dispaly_errors = Off 

关闭状态下,若出现错误,则提示:服务器错误。但是不会出现错误提示 

log_errors 

正式环境下用这个就行了,把错误信息记录在日志里。正好可以关闭错误回显。 

对于PHP开发人员来说,一旦某个产品投入使用,那么第一件事就是应该将display_errors选项关闭,以免因为这些错误所透露的路径、数据库连接、数据表等信息而遭到黑客攻击。 

某个产品投入使用后,难免会有错误信息,那么如何记录这些对开发人员非常有用的信息呢? 

将PHP的log_errors开启即可,默认是记录到WEB服务器的日志文件里,比如Apache的error.log文件。 

当然也可以记录错误日志到指定的文件中。

# vim /etc/php.inidisplay_errors = Off 
log_errors = On 
error_log = /var/log/php-error.log 

另外也可以设定error_log = syslog,使这些错误信息记录到操作系统的日志里。 

display_errors = Off //display中文意思是显示所以display_error=off的意思就是不显示错误了! 
error_reporting 设定错误讯息回报的等级 

2047我记得应该是E_ALL。 

php.ini 文件中有许多配置设置。您应当已经设置好自己的 php.ini 文件并把它放在合适的目录中,就像在 Linux 上安装 PHP 和 Apache 2 的文档说明中所示的那样(请参阅 参考资料)。在调试 PHP 应用程序时,应当知道两个配置变量。下面是这两个变量及其默认值: 

display_errors = Off //关闭所有错误信息,为ON时为显示所有错误信息。 
error_reporting = E_ALL 

E_ALL能从不良编码实践到无害提示到出错的所有信息。E_ALL 对于开发过程来说有点太细,因为它在屏幕上为一些小事(例如变量未初始化)也显示提示,会搞糟浏览器的输出 。

所以不建议使用2047,最好把默认值改为:error_reporting = E_ALL & ~E_NOTICE 

PHP.ini中display_errors = Off失效的解决 

问题:

PHP设置文件php.ini中明明已经设置display_errors = Off,但是在运行过程中,网页上还是会出现错误信息。 

解决: 

经查log_errors= On,据官方的说法,当这个log_errors设置为On,那么必须指定error_log文件,如果没指定或者指定的文件没有权限写入,那么照样会输出到正常的输出渠道,那么也就使得display_errors 这个指定的Off失效,错误信息还是打印了出来。于是将log_errors = Off,问题就解决了。 

经常见到error_reporting(7)直意为:设定错误讯息回报的等级。 

value constant 
1 E_ERROR 
2 E_WARNING 
4 E_PARSE 
8 E_NOTICE 
16 E_CORE_ERROR 
32 E_CORE_WARNING 
64 E_COMPILE_ERROR 
128 E_COMPILE_WARNING 
256 E_USER_ERROR 
512 E_USER_WARNING 
1024 E_USER_NOTICE 
2047 E_ALL 
2048 E_STRICT 

然而7=1+2+4 

就是出错时显示1 E_ERROR 2 E_WARNING 4 E_PARSE 

<?php 
//禁用错误报告 
error_reporting(0); 
//报告运行时错误 
error_reporting(E_ERROR | E_WARNING | E_PARSE); 
//报告所有错误 
error_reporting(E_ALL); 
?> 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
@ini_set("display_errors", "0")是一种PHP代码,用于在运行时设置PHPdisplay_errors选项。这个选项控制是否在网页上显示PHP错误信息。引用\[1\]中提到,当display_errors设置为On时,会在网页上显示语法错误提示。而引用\[2\]中解释了为什么在php.ini文件中将display_errors设置为Off时,仍然会在网页上显示错误信息。这是因为log_errors选项被设置为On,而没有指定error_log文件,导致错误信息仍然输出到正常的输出渠道。只有将log_errors设置为Off,才能解决这个问题。引用\[3\]中也建议在正式环境中关闭display_errors选项,以避免暴露敏感信息给攻击者。因此,@ini_set("display_errors", "0")的作用是关闭PHP错误信息显示功能,提高网站的安全性。 #### 引用[.reference_title] - *1* [ini_set设置php显示详细错误](https://blog.csdn.net/weixin_33514140/article/details/116015961)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^insert_down28v1,239^v3^insert_chatgpt"}} ] [.reference_item] - *2* *3* [PHPini_set配置错误等级display_errors与error_reporting](https://blog.csdn.net/Mr_zsk/article/details/86503162)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^insert_down28v1,239^v3^insert_chatgpt"}} ] [.reference_item] [ .reference_list ]
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值