提供一點資料給你:
display_errors = On
php缺省是打開錯誤訊息顯示的,我們把它改為:
display_errors = Off
關閉錯誤顯示後,php函數執行錯誤的訊息將不會再顯示給用戶,這樣能在一定程度上防止攻擊者從錯誤訊息得知腳本的物理位置,以及一些其它有用的信息,起碼給攻擊者的黑箱偵測造成一定的障礙。這些錯誤訊息可能對我們自己有用,可以讓它寫到指定檔案中去,那麼修改以下:
log_errors = Off
改為:
log_errors = On
以及指定文件,找出下面這行:
;error_log = filename
去掉前面的;註釋,把filename改為指定文件,如/usr/local/apache/logs/php_error.log
error_log = /usr/local/apache/logs/php_error.log
這樣所有的錯誤都會寫到php_error.log檔案裡。