PHP日志规范核心是快速定位问题、不丢日志、不泄密、不拖性能;需关闭display_errors、开启log_errors、指定绝对error_log路径、合理设置error_reporting;业务日志须封装带LOCK_EX的writeLog(),含时间、级别、脱敏内容;按日切分+logrotate轮转;Exception用try-catch,传统错误用set_error_handler转为ErrorException统一记录。

PHP日志写得规范,核心不是“能不能记下来”,而是“能不能快速定位问题、不丢日志、不泄露敏感信息、不拖慢性能”。直接用 error_log() 往文件里随便一写,短期能用,上线后大概率踩坑——丢日志、时间戳混乱、并发错乱、路径权限报错却无声无息。
用对配置,先管住系统级错误
所有PHP脚本共用的底层错误(如语法错误、未定义变量警告),必须靠 PHP 配置来兜底:
-
关掉页面输出:
display_errors = Off(生产环境绝对禁用,防止敏感信息暴露) -
打开日志开关:
log_errors = On -
指定绝对路径:
error_log = /var/log/myapp/php_error.log(目录需提前创建,且 Web 进程用户如www-data有写权限) -
设好级别:开发阶段用
error_reporting = E_ALL;生产建议过滤低价值提示,例如error_reporting = E_ALL & ~E_NOTICE & ~E_DEPRECATED
业务日志别手写拼接,封装带锁的写入函数
用户登录、订单创建、API调用这类业务动作,不能依赖 error_log(),它不加换行、不带时间、不锁文件。推荐封装一个轻量但可靠的 writeLog():
- 用
file_put_contents($path, $line, FILE_APPEND | LOCK_EX)——LOCK_EX是关键,避免多进程写入时内容被截断或覆盖 - 每条日志包含:标准时间(
date('Y-m-d H:i:s'))、级别(INFO/ERROR/DEBUG)、消息正文、换行符(PHP_EOL) - 路径必须是绝对路径,比如
/var/log/myapp/app.log,不要用相对路径 - 敏感字段(密码、token、身份证号)在传入前就要脱敏,例如
preg_replace('/\d{4}/', '****', $id)
别硬扛轮转和归档,小步升级更省心
单个日志文件涨到几百MB,查起来卡、备份麻烦、还容易撑爆磁盘。简单可行的方案:
立即学习“PHP免费学习笔记(深入)”;
-
按日期切分:日志名动态生成,如
app-2026-10-01.log,每天自动新建,旧文件自然隔离 - 用 logrotate 管理:Linux 系统自带工具,配好规则就能自动压缩、轮转、删除7天前的日志,无需改代码
- 真要上规模,就接入 Monolog:支持多 Handler(同时写文件+发 Slack+推 Elasticsearch)、结构化 JSON 输出、自动上下文注入(如请求ID、IP)
异常和错误都要捕获,但方式不同
PHP 的错误类型分两类,得分别处理:
-
Exception(异常):用
try-catch捕获,再调用你的writeLog()记录完整堆栈($e->getTraceAsString()) -
传统错误(E_WARNING/E_NOTICE等):用
set_error_handler()注册统一处理器,把它们转成ErrorException,再交给日志函数——这样所有错误最终走同一套记录逻辑 - 最后补一手
set_exception_handler(),兜住未被捕获的异常,确保“漏网之鱼”也不丢失上下文



















