如何正确配置Nginx + PHP


Posted in PHP onJuly 15, 2016

对很多人而言,配置Nginx+PHP无外乎就是搜索一篇教程,然后拷贝粘贴。听上去似乎也没什么问题,可惜实际上网络上很多资料本身年久失修,漏洞百出,如果大家不求甚解,一味的拷贝粘贴,早晚有一天会为此付出代价。

如何正确配置Nginx + PHP

假设我们用PHP实现了一个前端控制器,或者直白点说就是统一入口:把PHP请求都发送到同一个文件上,然后在此文件里通过解析「REQUEST_URI」实现路由。

一般这样配置
此时很多教程会教大家这样配置Nginx+PHP:

server {
  listen 80;
  server_name foo.com;

  root /path;

  location / {
    index index.html index.htm index.php;

    if (!-e $request_filename) {
      rewrite . /index.php last;
    }
  }

  location ~ /.php$ {
    include fastcgi_params;
    fastcgi_param SCRIPT_FILENAME /path$fastcgi_script_name;
    fastcgi_pass 127.0.0.1:9000;
    fastcgi_index index.php;
  }
}

这里面有很多错误,或者说至少是坏味道的地方,大家看看能发现几个。
我们有必要先了解一下Nginx配置文件里指令的继承关系: 
Nginx配置文件分为好多块,常见的从外到内依次是「http」、「server」、「location」等等,缺省的继承关系是从外到内,也就是说内层块会自动获取外层块的值作为缺省值。

让我们先从「index」指令入手吧 
在问题配置中它是在「location」中定义的:

location / {
  index index.html index.htm index.php;
}

一旦未来需要加入新的「location」,必然会出现重复定义的「index」指令,这是因为多个「location」是平级的关系,不存在继承,此时应该在「server」里定义「index」,借助继承关系,「index」指令在所有的「location」中都能生效。

接下来看看「if」指令 
说它是大家误解最深的Nginx指令毫不为过:

if (!-e $request_filename) {
  rewrite . /index.php last;
}

很多人喜欢用「if」指令做一系列的检查,不过这实际上是「try_files」指令的职责:
 try_files $uri $uri/ /index.php;
除此以外,初学者往往会认为「if」指令是内核级的指令,但是实际上它是rewrite模块的一部分,加上Nginx配置实际上是声明式的,而非过程式的,所以当其和非rewrite模块的指令混用时,结果可能会非你所愿。

下面看看「fastcgi_params」配置文件
 include fastcgi_params;
Nginx有两份fastcgi配置文件,分别是「fastcgi_params」和「fastcgi.conf」,它们没有太大的差异,唯一的区别是后者比前者多了一行「SCRIPT_FILENAME」的定义:
 fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;
注意:$document_root 和 $fastcgi_script_name 之间没有 /。
 原本Nginx只有「fastcgi_params」,后来发现很多人在定义「SCRIPT_FILENAME」时使用了硬编码的方式,于是为了规范用法便引入了「fastcgi.conf」。 
不过这样的话就产生一个疑问:为什么一定要引入一个新的配置文件,而不是修改旧的配置文件?这是因为「fastcgi_param」指令是数组型的,和普通指令相同的是:内层替换外层;和普通指令不同的是:当在同级多次使用的时候,是新增而不是替换。换句话说,如果在同级定义两次「SCRIPT_FILENAME」,那么它们都会被发送到后端,这可能会导致一些潜在的问题,为了避免此类情况,便引入了一个新的配置文件。 
此外,我们还需要考虑一个安全问题:在PHP开启「cgi.fix_pathinfo」的情况下,PHP可能会把错误的文件类型当作PHP文件来解析。如果Nginx和PHP安装在同一台服务器上的话,那么最简单的解决方法是用「try_files」指令做一次过滤:
 try_files $uri =404;
改良后的版本 
依照前面的分析,给出一份改良后的版本,是不是比开始的版本清爽了很多:

server {
  listen 80;
  server_name foo.com;

  root /path;
  index index.html index.htm index.php;

  location / {
    try_files $uri $uri/ /index.php$is_args$args;
  }

  location ~ /.php$ {
    try_files $uri =404;

    include fastcgi.conf;
    fastcgi_pass 127.0.0.1:9000;
  }
}

以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持三水点靠木。

PHP 相关文章推荐
php下安装配置fckeditor编辑器的方法
Mar 02 PHP
php利用cookie实现访问次数统计代码
May 19 PHP
PHP输入流php://input介绍
Sep 18 PHP
神盾加密解密教程(一)PHP变量可用字符
May 28 PHP
PHP数据库万能引擎类adodb配置使用以及实例集锦
Jun 12 PHP
让CodeIgniter的ellipsize()支持中文截断的方法
Jun 12 PHP
PHP中使用glob函数实现一句话删除某个目录下的所有文件
Jul 22 PHP
php去除数组中重复数据
Nov 18 PHP
PHP正则表达式过滤html标签属性(DEMO)
May 04 PHP
php将文件夹打包成zip文件的简单实现方法
Oct 04 PHP
thinkphp的dump函数无输出实例代码
Nov 15 PHP
php+mysql实现简单登录注册修改密码网页
Nov 30 PHP
Yii净化器CHtmlPurifier用法示例(过滤不良代码)
Jul 15 #PHP
Yii列表定义与使用分页方法小结(3种方法)
Jul 15 #PHP
session 加入redis的实现代码
Jul 15 #PHP
Yii模型操作之criteria查找数据库的方法
Jul 15 #PHP
功能强大的PHP POST提交数据类
Jul 15 #PHP
Yii的Srbac插件用法详解
Jul 14 #PHP
Yii中srbac权限扩展模块工作原理与用法分析
Jul 14 #PHP
You might like
967 个函式
2006/10/09 PHP
PHP实现的注册,登录及查询用户资料功能API接口示例
2017/06/06 PHP
PHP实现基于栈的后缀表达式求值功能
2017/11/10 PHP
Prototype Class对象学习
2009/07/19 Javascript
浅析jQuery的链式调用之each函数
2010/12/03 Javascript
jquery入门—选择器实现隔行变色实例代码
2013/01/04 Javascript
div当滚动到页面顶部的时候固定在顶部实例代码
2013/05/27 Javascript
模拟电子签章盖章效果的jQuery插件源码
2013/06/24 Javascript
javascipt:filter过滤介绍及使用
2014/09/10 Javascript
jquery正则表达式验证(手机号、身份证号、中文名称)
2015/12/31 Javascript
ajax异步请求详解
2017/01/06 Javascript
原生js实现商品放大镜效果
2017/01/12 Javascript
详解vue-cli 接口代理配置
2017/12/13 Javascript
Vue header组件开发详解
2018/01/26 Javascript
用vue写一个仿简书的轮播图的示例代码
2018/03/13 Javascript
简单的React SSR服务器渲染实现
2018/12/11 Javascript
tsconfig.json配置详解
2019/05/17 Javascript
js+html实现点名系统功能
2019/11/05 Javascript
ajax jquery实现页面某一个div的刷新效果
2021/03/04 jQuery
[01:02:53]DOTA2上海特级锦标赛主赛事日 - 5 总决赛Liquid VS Secret第二局
2016/03/06 DOTA
Python的类实例属性访问规则探讨
2015/01/30 Python
Python subprocess模块常见用法分析
2018/06/12 Python
Python Series从0开始索引的方法
2018/11/06 Python
Python实现随机取一个矩阵数组的某几行
2019/11/26 Python
BRASTY捷克:购买香水、化妆品、手袋和手表
2017/07/12 全球购物
香港彩色隐形眼镜在线商店:Stunninglens(全球免费送货)
2019/05/10 全球购物
某/etc/fstab文件中的某行如下: /dev/had5 /mnt/dosdata msdos defaults,usrquota 1 2 请解释其含义
2013/09/18 面试题
七年级政治教学反思
2014/02/03 职场文书
健康教育评估方案
2014/05/25 职场文书
酒桌上的开场白
2015/06/01 职场文书
逃出克隆岛观后感
2015/06/09 职场文书
2015年教学副校长工作总结
2015/07/22 职场文书
机关干部纪律作风整顿心得体会
2016/01/23 职场文书
个人向公司借款协议书
2016/03/19 职场文书
go语言中切片与内存复制 memcpy 的实现操作
2021/04/27 Golang
oracle连接ODBC sqlserver数据源的详细步骤
2021/07/25 Oracle