知识大全 WordPress禁止输出错误信息设置方法

Posted 路径

篇首语:如果梦想有捷径的话,那么这条路的名字一定叫坚持。本文由小常识网(cha138.com)小编为大家整理,主要介绍了知识大全 WordPress禁止输出错误信息设置方法相关的知识,希望对你有一定的参考价值。

WordPress禁止输出错误信息设置方法  以下文字资料是由(全榜网网www.cha138.com)小编为大家搜集整理后发布的内容,让我们赶快一起来看一下吧!

  用网站安全检测扫瞄博客 发现了一个漏洞 实际上就是直接访问主题路径的话 get_header()函数未生效(Call to undefined function get_header() ) 而我的WordPress会输出完整的错误信息 将敏感名称的目录结构暴露了 虽然对正常访问没有影响 可是会给某些人可乘之机 经常在博客后台看到很多人扫瞄博客各种路径或文件 尽可能多的解决漏洞 会大大增强网站安全性 秀一下我的博客安全性 分 没有漏洞 虽说只是表面的 但是我会发现一个解决一个!

  下面详细说明下我遇到的问题和解决方案 供参考

  环境 linux vps + lnmp

  完整错误信息如下

  Fatal error: Call to undefined function get_header() in /网站根路径/izhangheng/wp content/themes/entyelve/ on line

  解决方案 如果WEB应用程序自带错误处理/管理系统 请确保功能开启 否则按语言 环境 分别进行处理 如果是PHP应用程序/Apache服务器 可以通过修改php脚本 配置php ini以及中的配置项来禁止显示错误信息

   修改php ini中的配置行: display_errors = off 修改中的配置行: php_flag display_errors off 修改php脚本 增加代码行: ini_set(‘display_errors’ false);

  针对这个问题 仅不显示错误信息是不完美的 出错后跳转到首页 可以避免流量丢失 我的环境默认就关闭显示错误信息 只需要在有漏洞的页面源码前调用WordPress函数即可 首先进入到WordPress后台的外观中 比如编辑的是index php首页模版 将头部代码更改为下面的即可 注意所有符号为英文

 代码如下   cha138/Article/program/PHP/201311/21108

相关参考

知识大全 微信别人发信息给我怎么听不到声音是怎么回事

微信别人发信息给我怎么听不到声音是怎么回事听不到声音可能是以下原因1:手机听筒问题2:手机微信设置为听筒模式,没听见3:音量是否放到最大解决办法1:手机拨打10086测试听筒是否正常2:微信是否设置听

某公文标题为《A省人民政府关于禁止在X水电站工程占地和淹没区新增建设项目和迁人人口的通报》,该公文的标题错在哪里

某公文标题为《A省人民政府关于禁止在X水电站工程占地和淹没区新增建设项目和迁人人口的通报》,该公文的标题错在哪里?A、文种错误B、发文事由不明C、一文涉及多事D、发文机关应使用简称答案:A解析:通报适

知识大全 华为v9手机如何关闭“华为视频”通知,禁止通知也设置了,甚至停用了都还是有通知每天都有,真是烦人

华为v9手机如何关闭“华为视频”通知,禁止通知也设置了,甚至停用了都还是有通知每天都有,真是烦人?确认是华为视频的通知吗?停用了还有是不可能的。华为畅享6S如何关闭华为视频通知?打开设置-应用和通知-

知识大全 手机网络连接超时会怎么样

手机网络连接超时会怎么样可能是停机了,或者充过花费以后没有重启。重启一下试试,不行再看看网络设置,接入点什么的有没有错。手机网络连接超时可以是你用一些安全软件禁止淘宝跟支付宝联网了,望采纳可能是网络繁

知识大全 不同映射模式下的直线输出的效果问题

 在做打印预览时发现有趣的现象  打印预览时宽度设置为mm的线与设置为mm的线显示效果一样无区别打印机输出正常打印预览时相同宽度的线有些显示有些不显示打印机输出正常  仔细查看了一下实际上是

知识大全 不同映射模式下的直线输出的效果问题[1]

  在做打印预览时发现有趣的现象  打印预览时宽度设置为mm的线与设置为mm的线显示效果一样无区别打印机输出正常  打印预览时相同宽度的线有些显示有些不显示打印机输出正常  仔细查看了一下实际上是映射

知识大全 女朋友现在不喜欢跟我发信息了喜欢跟我直接视频聊天了,这是怎么回事

女朋友现在不喜欢跟我发信息了喜欢跟我直接视频聊天了,这是怎么回事有什么关系,比打字方便啊。再说,既然男女朋友,视频不应该更加心欢喜么?除非,你有时候不方便,不想让他看见你,那你可以设置晚上睡觉喜欢不自

知识大全 禁止从外部提交数据

ASP安全设置:禁止从外部提交数据  以下文字资料是由(全榜网网www.cha138.com)小编为大家搜集整理后发布的内容,让我们赶快一起来看一下吧!  使用asp尽量

知识大全 重定向输出流实现程序日志

  System类中的out成员变量是java的标准输出流通常用它来输出调试信息out成员变量被定义为final类型无法直接重新复制但是可以通过setOut()方法来设置新的输出流本例通过该方法实现了

知识大全 为tomcat页面设置访问权限

  在web应用中对页面的访问控制通常通过程序来控制流程为登录>设置session>访问受限页面时检查session是否存在如果不存在禁止访问  对于较小型的web应用可以通过tomcat