タグ

CGIとerrorに関するkodamのブックマーク (1)

  • eラーニング奮闘記:PHP開発テクニック: 本番サーバでエラーを見る方法

    PHP作成したシステムを運用するときは、エラー表示を無効にします。 してなかったら、ただちに、エラー表示を無効にしてください。ただちにです。 エラーを表示してはいけない理由 脆弱性を発見される エラーメッセージが表示されるのは何か例外的な事象が発生しているということです。ファイルが存在しない、DBに対するアクセスが失敗したなど、さまざまな原因がありえます。エラーの発生原因が分かってしまうと、脆弱性を発見される可能性が高まります。エラーメッセージほど、攻撃の足がかりにしやすい情報はありません。 みためが悪い エラーメッセージが表示されると、利用者が不安に感じます。エラーメッセージの見えているサイトでクレジットカードを利用しようと思いますか? 以上のような理由で、番運用環境ではエラーメッセージは画面上に表示しません。 エラーを見る方法 .htaccess .htacces

  • 1