Tuesday, February 9, 2010

一个PHP开发的安全性小贴士

本地开发阶段,例如使用WAMP等环境进行初期开发时,一定要把错误提示调至E_ALL状态,这样,系统自身进行的安全分析就能呈现在你面前供你参考。具体代码为:

error_reporting(E_ALL);

而项目上线以后,开始面向真正的用户,就要把所有错误都关掉:

error_reporting(0);

No comments:

Post a Comment