Skip to content

Instantly share code, notes, and snippets.

@Restoration
Created October 26, 2016 10:41
Show Gist options
  • Select an option

  • Save Restoration/081838c43711b81ed3d955c6ee9556a3 to your computer and use it in GitHub Desktop.

Select an option

Save Restoration/081838c43711b81ed3d955c6ee9556a3 to your computer and use it in GitHub Desktop.
PHPのエラータイプ

#PHPのエラータイプ

PHPはエラーを返しデバッグを行いやすいようにしてりくれます。
ですが、反面これにはデメリットがあり、エラーメッセージにはSQLなどの情報を表示され、いろいろな情報が表示される 攻撃者の手がかりになるため与えることにつながります。
脆弱性の一種です。
またHTMLはエスケープされずに出力されるため、場合によりXSSが可能なことがあります。

なのでセキュリティ面を考慮しエラーメッセージを表示させないようにし エラーはログファイルに出力するように以下をphp.iniに記述します

error_reporting = E_ALL & ~E_DEPRECATED & ~E_STRICT
display_errors = Off
display_startup_errors = Off
log_errors = On
error_log = ログファイル名
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment