php: php.ini を変更してプログラム エラー メッセージをブロックします
いくつかの情報を提供するため:
display_errors = オン
デフォルトでは、php はエラー
メッセージ
を開きます: に変更します。
display_errors = オフ
エラー表示をオフにすると、php 関数の実行エラー情報が
ユーザー
に表示されなくなり、攻撃者によるエラーの発生を防ぐことができます。メッセージは、スクリプトの物理的な場所とその他の有用な情報を知っており、少なくとも攻撃者のブラック ボックス検出に対して一定の障害を生み出します。これらのエラー メッセージは、指定されたファイルに書き込まれるようにして、次の内容を変更することができます:
log_errors = オフ
が
に変更されました
l
og_errors = オン
と指定されたファイルで、次の行を見つけます:
;error_log = ファイル名
前のコメントを削除し、ファイル名を指定したファイル (/usr/local/apache/logs/php_error.log など) に変更します
error_log = /usr/local/apache/logs/php_error.log
このようにして、すべてのエラーが php_error.log ファイルに書き込まれます。