首页 > php教程 > php手册 > PHP set_error_handler()函数的使用 - 郑宏鑫erke

PHP set_error_handler()函数的使用 - 郑宏鑫erke

WBOYWBOYWBOYWBOYWBOYWBOYWBOYWBOYWBOYWBOYWBOYWBOYWB
发布: 2016-05-20 13:15:26
原创
1310 人浏览过

我们写程序,难免会有问题(是经常会遇到问题 ),而PHP遇到错误时,就会给出出错脚本的位置、行数和原因。有很多人说,这并没有什么大不了。确实,在调试程序阶段,这确实是没啥的,而且我认为给出错误路径是必要的。

但泄露了实际路径的后果是不堪设想的,对于某些入侵者,这个信息可是非常重要,而事实上现在有很多的服务器都存在这个问题。有些网管干脆把PHP配置文件中的display_errors设置为Off来解决(貌似我们就是这样做的),但本人认为这个方法过于消极。

有些时候,我们的确需要PHP返回错误的信息以便调试。而且在出错时也可能需要给用户一个交待,甚至导航到另一页面。

那么,有啥解决办法呢?

set_error_handler()
登录后复制

PHP从4.1.0开始提供了自定义错误处理句柄的功能函数set_error_handler(),但很少数脚本编写者知道。set_error_handler这个函数可以很好地防止错误路径泄露,当然还有其它更多的作用。

  1. 可以用来屏蔽错误。 出现错误一来会把一些信息暴漏给用户,极有可能成为黑客攻击你网站的工具。 二来让用户觉得你的水平很挫。
  2. 可以记下错误的信息, 及时发现一些生产环境的出现的问题。
  3. 可以做相应的处理, 出错的时候可以显示跳转到预先定义好的出错页面,提供更好的用户体验。 
  4. 可以作为调试工具, 一些时候必须在生产环境调试一些东西, 但又不想影响正在使用的用户。
  5. 。。。。

set_error_handler的使用方法如下:

<span style="color: #0000ff;">string</span> set_error_handler ( callback error_handler [, <span style="color: #0000ff;">int</span> error_types])
登录后复制

现在我们就用自定义的错误处理把实际路径过滤掉。假设有一个变量$admin,我们是用来判断访问者是否是管理员的(可以通过IP或者登录的用户id来做这个判断)

<span style="color: #008000;">//</span><span style="color: #008000;">admin为管理员的身份判定,true为管理员。 
</span><span style="color: #008000;">//</span><span style="color: #008000;">自定义的错误处理函数一定要有这4个输入变量$errno,$errstr,$errfile,$errline,否则无效。</span>
<span style="color: #000000;">
function my_error_handler($errno,$errstr,$errfile,$errline) 
{ 
     </span><span style="color: #008000;">//</span><span style="color: #008000;">如果不是管理员就过滤实际路径 </span>
    <span style="color: #0000ff;">if</span>(!<span style="color: #000000;">admin) 
    { 
        $errfile</span>=str_replace(getcwd(),<span style="color: #800000;">""</span><span style="color: #000000;">,$errfile); 
        $errstr</span>=str_replace(getcwd(),<span style="color: #800000;">""</span><span style="color: #000000;">,$errstr); 
    } 
     </span><span style="color: #0000ff;">switch</span><span style="color: #000000;">($errno) 
    { 
        </span><span style="color: #0000ff;">case</span><span style="color: #000000;"> E_ERROR: 
          echo </span><span style="color: #800000;">"</span><span style="color: #800000;">ERROR: [ID $errno] $errstr (Line: $errline of $errfile) \n</span><span style="color: #800000;">"</span><span style="color: #000000;">; 
        echo </span><span style="color: #800000;">"</span><span style="color: #800000;">程序已经停止运行,请联系管理员。</span><span style="color: #800000;">"</span><span style="color: #000000;">; 
        </span><span style="color: #008000;">//</span><span style="color: #008000;">遇到Error级错误时退出脚本 </span>
        <span style="color: #0000ff;">break</span><span style="color: #000000;">; 
        </span><span style="color: #0000ff;">case</span><span style="color: #000000;"> E_WARNING: 
        echo </span><span style="color: #800000;">"</span><span style="color: #800000;">WARNING: [ID $errno] $errstr (Line: $errline of $errfile) \n</span><span style="color: #800000;">"</span><span style="color: #000000;">; 
        </span><span style="color: #0000ff;">break</span><span style="color: #000000;">; 
        </span><span style="color: #0000ff;">default</span><span style="color: #000000;">: 
        </span><span style="color: #008000;">//</span><span style="color: #008000;">不显示Notice级的错误 </span>
        <span style="color: #0000ff;">break</span><span style="color: #000000;">; 
        } 
}  </span>
登录后复制

这样就自定义了一个错误处理函数,那么怎么把错误的处理交给这个自定义函数呢?

<span style="color: #008000;">//</span><span style="color: #008000;"> 应用到类 </span>
set_error_handler(array(&$<span style="color: #0000ff;">this</span>,<span style="color: #800000;">"</span><span style="color: #800000;">appError</span><span style="color: #800000;">"</span><span style="color: #000000;">)); 
</span><span style="color: #008000;">//</span><span style="color: #008000;">示例的做法 </span>
set_error_handler(<span style="color: #800000;">"</span><span style="color: #800000;">my_error_handler</span><span style="color: #800000;">"</span>);  
登录后复制

so easy,这样,就可以很好地解决安全和调试方便的矛盾了。而且你还可以花点心思,使错误提示更加美观以配合网站的风格。

原作者给出了两点需要注意的地方,我也放出来吧,希望引起广大同胞们的注意:

  1. E_ERROR、E_PARSE、E_CORE_ERROR、E_CORE_WARNING、 E_COMPILE_ERROR、E_COMPILE_WARNING是不会被这个句柄处理的,也就是会用最原始的方式显示出来。不过出现这些错误都是编 译或PHP内核出错,在通常情况下不会发生。
  2. 使用set_error_handler()后,error_reporting ()将会失效。也就是所有的错误(除上述的错误)都会交给自定义的函数处理。
<span style="color: #008000;">//</span><span style="color: #008000;">先定义一个函数,也可以定义在其他的文件中,再用require()调用  </span>
<span style="color: #000000;">function myErrorHandler($errno, $errstr, $errfile, $errline)  
{  
     </span><span style="color: #008000;">//</span><span style="color: #008000;">为了安全起见,不暴露出真实物理路径,下面两行过滤实际路径  </span>
    $errfile=str_replace(getcwd(),<span style="color: #800000;">""</span><span style="color: #000000;">,$errfile);  
    $errstr</span>=str_replace(getcwd(),<span style="color: #800000;">""</span><span style="color: #000000;">,$errstr);  
  
    </span><span style="color: #0000ff;">switch</span><span style="color: #000000;"> ($errno) {  
    </span><span style="color: #0000ff;">case</span><span style="color: #000000;"> E_USER_ERROR:  
  
     echo </span><span style="color: #800000;">"</span><span style="color: #800000;"><b>My ERROR</b> [$errno] $errstr<br>\n</span><span style="color: #800000;">"</span><span style="color: #000000;">;  
        echo </span><span style="color: #800000;">"</span><span style="color: #800000;">  Fatal error on line $errline in file $errfile</span><span style="color: #800000;">"</span><span style="color: #000000;">;  
        echo </span><span style="color: #800000;">"</span><span style="color: #800000;">, PHP </span><span style="color: #800000;">"</span> . PHP_VERSION . <span style="color: #800000;">"</span><span style="color: #800000;"> (</span><span style="color: #800000;">"</span> . PHP_OS . <span style="color: #800000;">"</span><span style="color: #800000;">)<br>\n</span><span style="color: #800000;">"</span><span style="color: #000000;">;  
        echo </span><span style="color: #800000;">"</span><span style="color: #800000;">Aborting...<br>\n</span><span style="color: #800000;">"</span><span style="color: #000000;">;  
        exit(</span><span style="color: #800080;">1</span><span style="color: #000000;">);  
        </span><span style="color: #0000ff;">break</span><span style="color: #000000;">;  
  
    </span><span style="color: #0000ff;">case</span><span style="color: #000000;"> E_USER_WARNING:  
        echo </span><span style="color: #800000;">"</span><span style="color: #800000;"><b>My WARNING</b> [$errno] $errstr<br>\n</span><span style="color: #800000;">"</span><span style="color: #000000;">;  
        </span><span style="color: #0000ff;">break</span><span style="color: #000000;">;  
  
    </span><span style="color: #0000ff;">case</span><span style="color: #000000;"> E_USER_NOTICE:  
        echo </span><span style="color: #800000;">"</span><span style="color: #800000;"><b>My NOTICE</b> [$errno] $errstr<br>\n</span><span style="color: #800000;">"</span><span style="color: #000000;">;  
        </span><span style="color: #0000ff;">break</span><span style="color: #000000;">;  
  
    </span><span style="color: #0000ff;">default</span><span style="color: #000000;">:  
        echo </span><span style="color: #800000;">"</span><span style="color: #800000;">Unknown error type: [$errno] $errstr<br>\n</span><span style="color: #800000;">"</span><span style="color: #000000;">;  
        </span><span style="color: #0000ff;">break</span><span style="color: #000000;">;  
    }  
  
    </span><span style="color: #008000;">/*</span><span style="color: #008000;"> Don't execute PHP internal error handler </span><span style="color: #008000;">*/</span>  
    <span style="color: #0000ff;">return</span> <span style="color: #0000ff;">true</span><span style="color: #000000;">;  
}  
  
</span><span style="color: #008000;">//</span><span style="color: #008000;">下面开始连接MYSQL服务器,我们故意指定MYSQL端口为3333,实际为3306。  </span>
$link_id=@mysql_pconnect(<span style="color: #800000;">"</span><span style="color: #800000;">localhost:3333</span><span style="color: #800000;">"</span>,<span style="color: #800000;">"</span><span style="color: #800000;">root</span><span style="color: #800000;">"</span>,<span style="color: #800000;">"</span><span style="color: #800000;">password</span><span style="color: #800000;">"</span><span style="color: #000000;">);  
set_error_handler(myErrorHandler);  
</span><span style="color: #0000ff;">if</span> (!<span style="color: #000000;">$link_id) {  
    trigger_error(</span><span style="color: #800000;">"</span><span style="color: #800000;">出错了</span><span style="color: #800000;">"</span><span style="color: #000000;">, E_USER_ERROR);  
}  </span>
登录后复制

好了,总结一下,下面是 set_error_handler 三种用法:

<span style="color: #0000ff;">class</span><span style="color: #000000;"> CallbackClass {  
   function CallbackFunction() {  
       </span><span style="color: #008000;">//</span><span style="color: #008000;"> refers to $this  </span>
<span style="color: #000000;">   }  
  
   function StaticFunction() {  
       </span><span style="color: #008000;">//</span><span style="color: #008000;"> doesn't refer to $this  </span>
<span style="color: #000000;">   }  
}  
  
function NonClassFunction($errno, $errstr, $errfile, $errline) {  
}  
  
</span><span style="color: #008000;">//</span><span style="color: #008000;"> 三种方法如下:  </span>
  
<span style="color: #800080;">1</span>: set_error_handler(<span style="color: #800000;">'</span><span style="color: #800000;">NonClassFunction</span><span style="color: #800000;">'</span>);  <span style="color: #008000;">//</span><span style="color: #008000;"> 直接转到一个普通的函数 NonClassFunction  </span>
  
<span style="color: #800080;">2</span>: set_error_handler(array(<span style="color: #800000;">'</span><span style="color: #800000;">CallbackClass</span><span style="color: #800000;">'</span>, <span style="color: #800000;">'</span><span style="color: #800000;">StaticFunction</span><span style="color: #800000;">'</span>)); <span style="color: #008000;">//</span><span style="color: #008000;"> 转到 CallbackClass 类下的静方法 StaticFunction  </span>
  
<span style="color: #800080;">3</span>: $o =& <span style="color: #0000ff;">new</span><span style="color: #000000;"> CallbackClass();  
    set_error_handler(array($o, </span><span style="color: #800000;">'</span><span style="color: #800000;">CallbackFunction</span><span style="color: #800000;">'</span>));  <span style="color: #008000;">//</span><span style="color: #008000;"> 转到类的构造函数,其实本质上跟下面的第四条一样。  </span>
  
<span style="color: #800080;">4</span>. $o = <span style="color: #0000ff;">new</span><span style="color: #000000;"> CallbackClass();  
  
  
</span><span style="color: #008000;">//</span><span style="color: #008000;"> The following may also prove useful:  </span>
  
<span style="color: #0000ff;">class</span><span style="color: #000000;"> CallbackClass {  
   function CallbackClass() {  
       set_error_handler(array(</span>&$<span style="color: #0000ff;">this</span>, <span style="color: #800000;">'</span><span style="color: #800000;">CallbackFunction</span><span style="color: #800000;">'</span>)); <span style="color: #008000;">//</span><span style="color: #008000;"> the & is important  </span>
<span style="color: #000000;">   }  
     
   function CallbackFunction() {  
       </span><span style="color: #008000;">//</span><span style="color: #008000;"> refers to $this  </span>
<span style="color: #000000;">   }  
}  </span>
登录后复制

 

本站声明
本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn
热门推荐
热门教程
更多>
最新下载
更多>
网站特效
网站源码
网站素材
前端模板