whoops 是 php 开发环境调试利器,需确保 app_debug=true 并在 public/index.php 中 thinkphp 启动前注册,屏蔽敏感数据、定制标题与资源后,抛出异常即可显示彩色堆栈页。

线上环境 PHP 报错只显示白屏或“500 Internal Server Error”,堆栈信息全被屏蔽,根本看不出哪行代码出问题——这不是配置没关严,而是压根没装调试利器 Whoops。
确认当前环境是否允许启用 Whoops
先检查 【.env 文件中 APP_DEBUG 必须为 true】,否则 Whoops 注册后也进不了错误页面;同时确保 config/app.php 中 app_debug = true(.env 优先级更高,覆盖 config)。
运行 php think run 查看当前 debug 状态:如果输出 “app_debug => false”,说明 .env 里 APP_DEBUG=false 或文件不存在,必须修正后再继续。
生产服务器若禁止修改 .env,直接跳过本教程——Whoops 不该出现在线上,仅限开发/预发环境使用。
用 Composer 安装并注册 Whoops
在项目根目录执行:composer require filp/whoops。
打开 public/index.php,在 require '../thinkphp/start.php'; 上方插入以下三行:
$whoops = new \Whoops\Run;
$whoops->pushHandler(new \Whoops\Handler\PrettyPageHandler);
$whoops->register();
注意:这段代码必须放在 ThinkPHP 自身错误处理器注册之前,否则会被框架的 think\exception\Handle 拦截掉——Whoops 就永远收不到异常。
屏蔽敏感数据防止泄露
方法一:屏蔽 POST 中的 password、token 字段
$handler = new \Whoops\Handler\PrettyPageHandler();
$handler->blacklist('_POST', 'password');
$handler->blacklist('_POST', 'token');
$handler->blacklist('_SERVER', 'HTTP_AUTHORIZATION');
方法二:限定仅显示应用代码路径,隐藏 vendor 和系统路径
$handler->setApplicationPaths([
__DIR__ . '/../app',
__DIR__ . '/../application'
]);
这一步不做,错误页会完整显示 $_POST 全量数据和所有请求头,线上误开 Whoops 等于裸奔。
定制错误页标题与静态资源
第一步:修改页面标题,避免被误认为是正式页面
$handler->setPageTitle('? 开发调试页 - 请勿截图外传');
第二步:添加自定义 CSS 让错误信息更易读
$handler->addCustomCss(__DIR__ . '/../public/css/whoops-theme.css');
第三步:引入轻量 JS 实现点击堆栈自动复制文件路径
$handler->addCustomJs(__DIR__ . '/../public/js/whoops-copy.js');
注意:自定义 CSS/JS 文件需真实存在,Whoops 不会报错提示缺失,只会静默忽略。
验证 Whoops 是否生效
在任意控制器方法中写入:throw new \Exception('测试 Whoops 是否工作');。
访问对应 URL,出现带彩色堆栈、可折叠代码块、变量面板的页面即成功。
如果仍返回 ThinkPHP 默认白屏或 exception.tpl 页面,说明 public/index.php 中 Whoops 注册位置错误,或 app_debug 实际为 false。
php免费学习视频:立即使用
踏上前端学习之旅,开启通往精通之路!从前端基础到项目实战,循序渐进,一步一个脚印,迈向巅峰!











