最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Nginx(PHP/fastcgi)的PATH_INFO問(wèn)題

 更新時(shí)間:2011年08月19日 11:59:57   作者:  
PATH_INFO是一個(gè)CGI 1.1的標(biāo)準(zhǔn),經(jīng)常用來(lái)做為傳參載體. 比如, 我們可以使用PATH_INFO來(lái)代替Rewrite來(lái)實(shí)現(xiàn)偽靜態(tài)頁(yè)面, 另外不少PHP框架也使用PATH_INFO來(lái)作為路由載體.
在Apache中, 當(dāng)不加配置的時(shí)候, 對(duì)于PHP腳本, AcceptPathInfo是默認(rèn)接受的, 也就是說(shuō):

如果在服務(wù)器在存在一個(gè)/laruence/index.php

那么, 對(duì)于如下請(qǐng)求,
復(fù)制代碼 代碼如下:

/laruence/index.php/dummy
/laruence/dumm

Apache都接受, 都會(huì)認(rèn)為是對(duì)info.php的訪問(wèn), 并會(huì)設(shè)置PATH_INFO為dummy

而對(duì)于Nginx下, 是不支持PATH INFO的, 也就是它不會(huì)默認(rèn)設(shè)置PATH_INFO.

而因?yàn)槟J(rèn)的配置文件對(duì)PHP的支持只是很基礎(chǔ)的, 所以對(duì)于默認(rèn)配置來(lái)說(shuō)對(duì)于上面的訪問(wèn)也會(huì)是404, 提示找不到文件出錯(cuò).

這對(duì)于一些使用PATH_INFO來(lái)傳遞關(guān)鍵信息的PHP框架來(lái)說(shuō)(比如Kohana, Thinkphp), 簡(jiǎn)直是致命的.

對(duì)于這個(gè)問(wèn)題, 一般來(lái)說(shuō)有倆種解決方法, 第一種就是使用rewrite, 但是這個(gè)方法的缺點(diǎn)也是很明顯的, 需要把PATH_INFO轉(zhuǎn)換成Query String. 此處就不說(shuō)明這種方法了~

而, 第二種方法就是我今天要提的, 模擬PATH_INFO:

首先 , 我們知道在Nginx中, 是通過(guò)對(duì)文件名的擴(kuò)展名匹配, 來(lái)決定是否要交給php cgi服務(wù)器去解釋的. 在nginx.conf中一般都有如下的默認(rèn)配置段:
復(fù)制代碼 代碼如下:

location ~ .php$ {
fastcgi_index index.php;
fastcgi_pass 127.0.0.1:9000;
include fastcgi_params;

所以,對(duì)于形如/laruence/info.php/pathinfo這樣的文件路徑, Nginx是不會(huì)正確的交給php cgi服務(wù)器的. 所以我們需要改寫這段配置為:
復(fù)制代碼 代碼如下:

location ~ .php {//片段匹配
fastcgi_index index.php;
fastcgi_pass 127.0.0.1:9000;
include fastcgi_params;

現(xiàn)在, 腳本路徑已經(jīng)交由PHP自己處理了. 那怎么增加PATH_INFO呢?

首先, 我們需要打開(kāi)PHP中cgi.fix_pathinfo配置項(xiàng), 打開(kāi)這個(gè)配置項(xiàng)以后, PHP會(huì)去根據(jù)CGI規(guī)范來(lái)檢查SCRIPT_FILENAME中那部分是訪問(wèn)腳本和PATH_INFO(ini配置解釋), 并根據(jù)SCRIPT_NAME來(lái)修改PATH_INFO(和PATH_TRANSLATED)為正確的值(其實(shí)也就是說(shuō)明, PHP最初對(duì)CGI 1.1的支持并不到位)

然后, 就只要添加一個(gè)FASTCGI_PARAM項(xiàng)就好了:
復(fù)制代碼 代碼如下:

location ~ .php {
fastcgi_index index.php;
fastcgi_pass 127.0.0.1:9000;
include fastcgi_params;
fastcgi_param PATH_INFO $fastcgi_script_name;

現(xiàn)在試試吧…

btw: 當(dāng)然, 上面的解決方法, 把對(duì)路徑的分析交給了PHP去處理, 網(wǎng)上也有朋友給出了另外一種配置方法, 這個(gè)方法是由Nginx來(lái)分析路徑(也就不需要fix_pathinfo):
復(fù)制代碼 代碼如下:

location ~ \.php
{
fastcgi_index index.php;
fastcgi_pass 127.0.0.1:9000;
include fastcgi_params;
set $path_info "";
set $real_script_name $fastcgi_script_name;
if ($fastcgi_script_name ~ "^(.+?\.php)(/.+)$") {
set $real_script_name $1;
set $path_info $2;
}
fastcgi_param SCRIPT_FILENAME /var/html/$real_script_name;
fastcgi_param SCRIPT_NAME $real_script_name;
fastcgi_param PATH_INFO $path_info;

后記, 最近發(fā)現(xiàn)的一個(gè)安全漏洞(Nginx + PHP CGI的一個(gè)可能的安全漏洞)和這個(gè)配置有關(guān)系, 請(qǐng)大家務(wù)必在使用第二種配置的時(shí)候,關(guān)閉cgi.fix_pathinfo. 另外關(guān)于這個(gè)漏洞我個(gè)人認(rèn)為這個(gè)和Nginx沒(méi)啥關(guān)系, 不屬于Nginx的漏洞. 是配置的問(wèn)題, 現(xiàn)在到處都在說(shuō)是Nginx的Bug, 不妥不妥.

相關(guān)文章

  • nginx如何將http訪問(wèn)的網(wǎng)站改成https訪問(wèn)

    nginx如何將http訪問(wèn)的網(wǎng)站改成https訪問(wèn)

    這篇文章主要介紹了nginx如何將http訪問(wèn)的網(wǎng)站改成https訪問(wèn),幫助大家更好的理解和使用nginx,感興趣的朋友可以了解下
    2021-02-02
  • Nginx基礎(chǔ)學(xué)習(xí)之realip模塊的使用方法

    Nginx基礎(chǔ)學(xué)習(xí)之realip模塊的使用方法

    這篇文章主要給大家介紹了關(guān)于Nginx基礎(chǔ)學(xué)習(xí)之realip模塊使用的相關(guān)資料,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家學(xué)習(xí)或者使用Nginx具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面來(lái)一起學(xué)習(xí)學(xué)習(xí)吧
    2020-06-06
  • Nginx泛解析到子目錄后自動(dòng)判斷有無(wú)public目錄詳解

    Nginx泛解析到子目錄后自動(dòng)判斷有無(wú)public目錄詳解

    這篇文章主要給大家介紹了關(guān)于Nginx泛解析到子目錄后自動(dòng)判斷有無(wú)public目錄的相關(guān)資料,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面來(lái)跟著小編一起學(xué)習(xí)學(xué)習(xí)吧。
    2017-08-08
  • Ubuntu環(huán)境下安裝部署Nginx詳細(xì)步驟(有網(wǎng))

    Ubuntu環(huán)境下安裝部署Nginx詳細(xì)步驟(有網(wǎng))

    Nginx是一個(gè)開(kāi)源的?HTTP?網(wǎng)絡(luò)服務(wù)器,下面這篇文章主要給大家介紹了關(guān)于Ubuntu環(huán)境下安裝部署Nginx(有網(wǎng))的相關(guān)資料,文中通過(guò)圖文介紹的非常詳細(xì),需要的朋友可以參考下
    2024-01-01
  • 詳解nginx使用ssl模塊配置HTTPS支持

    詳解nginx使用ssl模塊配置HTTPS支持

    本篇文章主要介紹了詳解nginx使用ssl模塊配置HTTPS支持 ,小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,也給大家做個(gè)參考。一起跟隨小編過(guò)來(lái)看看吧
    2016-12-12
  • 一篇文章徹底搞懂Nginx的.conf文件路徑配置

    一篇文章徹底搞懂Nginx的.conf文件路徑配置

    nginx.conf文件是Nginx的主配置文件,它包含了Nginx的全局配置和各個(gè)虛擬主機(jī)的配置,這篇文章主要給大家介紹了關(guān)于Nginx的.conf文件路徑配置的相關(guān)資料,需要的朋友可以參考下
    2023-12-12
  • Nginx工作模式及代理配置的使用細(xì)節(jié)

    Nginx工作模式及代理配置的使用細(xì)節(jié)

    這篇文章主要為大家介紹了Nginx工作模式及代理配置的使用細(xì)節(jié),有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進(jìn)步,早日升職加薪
    2022-03-03
  • nginx升級(jí)到支持HTTP2.0的方法示例

    nginx升級(jí)到支持HTTP2.0的方法示例

    這篇文章主要介紹了nginx升級(jí)到支持HTTP2.0的方法示例,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧
    2019-07-07
  • nginx反向代理踩坑實(shí)戰(zhàn)記錄(容器方式)

    nginx反向代理踩坑實(shí)戰(zhàn)記錄(容器方式)

    Nginx是一個(gè)高性能的HTTP和反向代理web服務(wù)器,同時(shí)也提供了IMAP/POP3/SMTP服務(wù),下面這篇文章主要給大家介紹了關(guān)于nginx反向代理踩坑(容器方式)的相關(guān)資料,需要的朋友可以參考下
    2022-04-04
  • Nginx 代理頭部傳遞的實(shí)現(xiàn)

    Nginx 代理頭部傳遞的實(shí)現(xiàn)

    Nginx默認(rèn)會(huì)傳遞一些頭部信息,本文就來(lái)介紹一下Nginx 代理頭部傳遞的實(shí)現(xiàn),具有一定的參考價(jià)值,感興趣的可以了解一下
    2025-02-02

最新評(píng)論

威海市| 沭阳县| 和顺县| 齐齐哈尔市| 梧州市| 江津市| 桐庐县| 尼木县| 饶河县| 科技| 阳朔县| 长宁区| 大理市| 肥东县| 鹤庆县| 顺义区| 封开县| 丽江市| 滦平县| 垫江县| 循化| 天门市| 曲沃县| 平江县| 丁青县| 焉耆| 虹口区| 康马县| 洱源县| 牙克石市| 伊吾县| 沧源| 吴桥县| 丰镇市| 柳河县| 五莲县| 德保县| 阳山县| 利津县| 汤原县| 唐山市|