昨天帮社区张叔处理他的水果团购站问题,他一脸着急。说有个老顾客截图给他,页面上飘着一串英文小字,问是不是网站中毒了,再也不敢下单。我打开一看,哦豁,是数据库连接超时的白色纯英文报错,不仅难看,还暴露了数据库路径这些敏感信息,简直是给黑客递“放大镜”找漏洞。
今天就给你整理3种10分钟就能搞定的方法,不管你是刚玩WordPress的小白,还是只会点插件的“伸手党”,都能直接用。
很多人不知道,WordPress自己就带调试开关,默认给开发者开着的。小白建站时忘了关,就会出张叔那种问题。
这个文件在你网站根目录下,别慌找不着。用宝塔面板(建站小白80%都用这个)的话,登录宝塔→左侧点“文件”→找到你的网站域名文件夹→进去就能看到。
要是用主机商后台文件管理器,操作逻辑差不多,找文件→找域名→进根目录。
打开wp-config.php,往下翻,找到这3行:
``` define( 'WP_DEBUG', true ); define( 'WP_DEBUG_LOG', true ); define( 'WP_DEBUG_DISPLAY', true ); ```现在把true全改成false,就变成这样:
``` define( 'WP_DEBUG', false ); define( 'WP_DEBUG_LOG', false ); define( 'WP_DEBUG_DISPLAY', false ); ```这里得避坑提醒:别乱删其他代码,哪怕看着像注释的文字(前面带//或者/ /的),删错可能网站直接打不开。
改完点右上角的保存,再刷新你的网站前台,之前的报错肯定没了。
后台自带的功能有时候会“漏网”,比如某些主题或插件自己写的报错。加2行简单代码,就能把所有可能的前台错误全挡住。
操作和方法一的第一步完全一样,别嫌麻烦,这个文件是WordPress的“心脏开关”。

在刚才改的那3行下面,加这2行:
``` @ini_set( 'display_errors', 0 ); @ini_set( 'error_reporting', 0 ); ```避坑提醒:别随便插在文件中间,最好插在/ That's all, stop editing! Happy publishing. /这句话的上面,这句话在wp-config.php的最后几行,像个“停止线”。
哪怕主题插件出问题,前台也只会显示“暂时无法访问”这类通用提示,不会暴露敏感信息。
要是你连打开文件都怕,那就用插件吧,操作更简单,鼠标点几下就行。
登录你的WordPress后台→左侧点“插件”→点“安装插件”→右上角搜索框输入Hide Errors→找第一个蓝色图标的(插件名全称是Hide Errors WP)→点“安装”→等几秒钟点“启用”。
避坑提醒:别下载评分低、下载量少的插件,评分低于4.5、下载量低于1万的,大概率有坑,可能是广告多,甚至带后门。
启用后,左侧“设置”菜单下面会多一个“Hide Errors”,点进去就行。
进去后只有2个选项,都打上勾:一个是“Hide all PHP errors on front end”(前台隐藏所有PHP错误),一个是“Hide all database errors on front end”(前台隐藏所有数据库错误)。然后点底部的“Save Changes”。
刷新前台测试一下,肯定没问题了。
现在你有3种方法可以选,根据自己的水平挑就行。小白先试方法三,觉得插件占内存的话,再换成方法一加方法二。
别等张叔那种问题找上门才弄,今天花10分钟,明天访客就不会看笑话,黑客也找不到这些小漏洞入口。
弄完记得回来给我留个言,说你用了哪种方法,有没有成功。
易频IT社区是综合性互联网IT技术门户网站,专注分享网络技术、服务器运维、网络安全、编程开发、系统架构、云计算、大数据等行业干货,实时更新IT行业资讯、零基础教程、实战案例,为IT从业者、技术爱好者提供专业的学习交流平台。
Copyright © 2021-2026 易频IT社区. All Rights Reserved. 备案号:闽ICP备2023013482号 网站地图