Pages

Wednesday, May 25, 2011

[ Menyembunyikan PHP error dengan .htacces ]

Secara default, PHP setting display_errors diaktifkan. Anda dapat membaca lebih lanjut tentang display_errors di PHP: Kesalahan Penanganan dan Fungsi Logging. Ada beberapa hal penting yang harus Anda tahu tentang pesan error yang dikirim ke browser oleh display_errors.

Biasanya pesan kesalahan berisi informasi sensitif mengenai lingkungan aplikasi web yang sedang Anda operasikan dan dapat menyebabkan ancaman keamanan yang tidak diinginkan. Hal ini bahkan tercantum dalam manual yang tidak disarankan untuk mengaktifkan fitur ini pada situs produksi.

Untuk menonaktifkan atau matikan (dengan asumsi bahwa Anda berada di shared hosting yang telah membatasi kekuatan super), cukup tambahkan php_flag display_errors off dalam file. htaccess.

Jadi satu-satunya solusi yang tersedia adalah untuk menambahkan
php_value display_errors 0
ke file htaccess.

have fun ^^