「report/security/ report security check displayerrors」の版間の差分
提供:MoodleDocs
Toshihiro KITA (トーク | 投稿記録) (ページの作成:「{{セキュリティ概要レポート}} PHPがエラーを表示するように設定されている場合、誰でも誤ったURLを入力して、PHPがディレクト...」) |
Toshihiro KITA (トーク | 投稿記録) 編集の要約なし |
||
2行目: | 2行目: | ||
''設定 > サイト管理 > レポート > セキュリティ概要''に移動すると、PHPエラーステータスの表示は警告になります。 | ''設定 > サイト管理 > レポート > セキュリティ概要''に移動すると、PHPエラーステータスの表示は警告になります。 | ||
Webサーバでphp.iniを見つけてワードパッドで開き、'''' display_errors ''"を検索します。 '''' display_errors = Off ''''に設定されていることを確認してから、保存してください。これがホストされているウェブサーバ(ネットワークソリューションなど)上にある場合は、php.iniに '''' display_errors = Off ''"を挿入するか、呼び出して、その方法に関する指示(2分かかりました)を取得します。変更は非常に簡単です。 | Webサーバでphp.iniを見つけてワードパッドで開き、'''''display_errors'''"を検索します。 '''''display_errors = Off'''''に設定されていることを確認してから、保存してください。これがホストされているウェブサーバ(ネットワークソリューションなど)上にある場合は、php.iniに '''''display_errors = Off'''"を挿入するか、呼び出して、その方法に関する指示(2分かかりました)を取得します。変更は非常に簡単です。 | ||
Moodle設定でデバッグレベルを変更するだけでは十分ではないことに注意してください。直接アクセスすることを想定していないスクリプトでのエラーを防ぐ必要があるためです。 | Moodle設定でデバッグレベルを変更するだけでは十分ではないことに注意してください。直接アクセスすることを想定していないスクリプトでのエラーを防ぐ必要があるためです。 |
2020年8月19日 (水) 05:54時点における最新版
PHPがエラーを表示するように設定されている場合、誰でも誤ったURLを入力して、PHPがディレクトリ構造などに関する貴重な情報を放棄する可能性があります。
設定 > サイト管理 > レポート > セキュリティ概要に移動すると、PHPエラーステータスの表示は警告になります。 Webサーバでphp.iniを見つけてワードパッドで開き、display_errors"を検索します。 display_errors = Offに設定されていることを確認してから、保存してください。これがホストされているウェブサーバ(ネットワークソリューションなど)上にある場合は、php.iniに display_errors = Off"を挿入するか、呼び出して、その方法に関する指示(2分かかりました)を取得します。変更は非常に簡単です。
Moodle設定でデバッグレベルを変更するだけでは十分ではないことに注意してください。直接アクセスすることを想定していないスクリプトでのエラーを防ぐ必要があるためです。
こちらもご覧ください
- Moodleの使用Security and Privacy forum
- 1.9.2にアップグレードすると、PHP設定display_errorsメッセージが表示されます Moodleフォーラムディスカッション