如何正确配置Nginx + PHP


Posted in PHP onJuly 15, 2016

对很多人而言,配置Nginx+PHP无外乎就是搜索一篇教程,然后拷贝粘贴。听上去似乎也没什么问题,可惜实际上网络上很多资料本身年久失修,漏洞百出,如果大家不求甚解,一味的拷贝粘贴,早晚有一天会为此付出代价。

如何正确配置Nginx + PHP

假设我们用PHP实现了一个前端控制器,或者直白点说就是统一入口:把PHP请求都发送到同一个文件上,然后在此文件里通过解析「REQUEST_URI」实现路由。

一般这样配置
此时很多教程会教大家这样配置Nginx+PHP:

server {
  listen 80;
  server_name foo.com;

  root /path;

  location / {
    index index.html index.htm index.php;

    if (!-e $request_filename) {
      rewrite . /index.php last;
    }
  }

  location ~ /.php$ {
    include fastcgi_params;
    fastcgi_param SCRIPT_FILENAME /path$fastcgi_script_name;
    fastcgi_pass 127.0.0.1:9000;
    fastcgi_index index.php;
  }
}

这里面有很多错误,或者说至少是坏味道的地方,大家看看能发现几个。
我们有必要先了解一下Nginx配置文件里指令的继承关系: 
Nginx配置文件分为好多块,常见的从外到内依次是「http」、「server」、「location」等等,缺省的继承关系是从外到内,也就是说内层块会自动获取外层块的值作为缺省值。

让我们先从「index」指令入手吧 
在问题配置中它是在「location」中定义的:

location / {
  index index.html index.htm index.php;
}

一旦未来需要加入新的「location」,必然会出现重复定义的「index」指令,这是因为多个「location」是平级的关系,不存在继承,此时应该在「server」里定义「index」,借助继承关系,「index」指令在所有的「location」中都能生效。

接下来看看「if」指令 
说它是大家误解最深的Nginx指令毫不为过:

if (!-e $request_filename) {
  rewrite . /index.php last;
}

很多人喜欢用「if」指令做一系列的检查,不过这实际上是「try_files」指令的职责:
 try_files $uri $uri/ /index.php;
除此以外,初学者往往会认为「if」指令是内核级的指令,但是实际上它是rewrite模块的一部分,加上Nginx配置实际上是声明式的,而非过程式的,所以当其和非rewrite模块的指令混用时,结果可能会非你所愿。

下面看看「fastcgi_params」配置文件
 include fastcgi_params;
Nginx有两份fastcgi配置文件,分别是「fastcgi_params」和「fastcgi.conf」,它们没有太大的差异,唯一的区别是后者比前者多了一行「SCRIPT_FILENAME」的定义:
 fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;
注意:$document_root 和 $fastcgi_script_name 之间没有 /。
 原本Nginx只有「fastcgi_params」,后来发现很多人在定义「SCRIPT_FILENAME」时使用了硬编码的方式,于是为了规范用法便引入了「fastcgi.conf」。 
不过这样的话就产生一个疑问:为什么一定要引入一个新的配置文件,而不是修改旧的配置文件?这是因为「fastcgi_param」指令是数组型的,和普通指令相同的是:内层替换外层;和普通指令不同的是:当在同级多次使用的时候,是新增而不是替换。换句话说,如果在同级定义两次「SCRIPT_FILENAME」,那么它们都会被发送到后端,这可能会导致一些潜在的问题,为了避免此类情况,便引入了一个新的配置文件。 
此外,我们还需要考虑一个安全问题:在PHP开启「cgi.fix_pathinfo」的情况下,PHP可能会把错误的文件类型当作PHP文件来解析。如果Nginx和PHP安装在同一台服务器上的话,那么最简单的解决方法是用「try_files」指令做一次过滤:
 try_files $uri =404;
改良后的版本 
依照前面的分析,给出一份改良后的版本,是不是比开始的版本清爽了很多:

server {
  listen 80;
  server_name foo.com;

  root /path;
  index index.html index.htm index.php;

  location / {
    try_files $uri $uri/ /index.php$is_args$args;
  }

  location ~ /.php$ {
    try_files $uri =404;

    include fastcgi.conf;
    fastcgi_pass 127.0.0.1:9000;
  }
}

以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持三水点靠木。

PHP 相关文章推荐
用函数读出数据表内容放入二维数组
Oct 09 PHP
php的memcached客户端memcached
Jun 14 PHP
php 验证码(倾斜,正弦干扰线,黏贴,旋转)
Jun 29 PHP
php实现根据字符串生成对应数组的方法
Sep 22 PHP
PHP获取指定时间段之间的 年,月,天,时,分,秒
Jun 05 PHP
PHP微信支付实例解析
Jul 22 PHP
PHP实现四种基础排序算法的运行时间比较(推荐)
Aug 11 PHP
PHP图像识别技术原理与实现
Oct 27 PHP
php将服务端的文件读出来显示在web页面实例
Oct 31 PHP
PHP实践教程之过滤、验证、转义与密码详解
Jul 24 PHP
php/JS实现的生成随机密码(验证码)功能示例
Jun 06 PHP
YII2框架中使用RBAC对模块,控制器,方法的权限控制及规则的使用示例
Mar 18 PHP
Yii净化器CHtmlPurifier用法示例(过滤不良代码)
Jul 15 #PHP
Yii列表定义与使用分页方法小结(3种方法)
Jul 15 #PHP
session 加入redis的实现代码
Jul 15 #PHP
Yii模型操作之criteria查找数据库的方法
Jul 15 #PHP
功能强大的PHP POST提交数据类
Jul 15 #PHP
Yii的Srbac插件用法详解
Jul 14 #PHP
Yii中srbac权限扩展模块工作原理与用法分析
Jul 14 #PHP
You might like
php入门学习知识点四 PHP正则表达式基本应用
2011/07/14 PHP
PHP最常用的2种设计模式工厂模式和单例模式介绍
2012/08/14 PHP
使用session判断用户登录用户权限(超简单)
2013/06/08 PHP
destoon调用企业会员公司形象图片的实现方法
2014/08/21 PHP
php单例模式实现方法分析
2015/03/14 PHP
培养自己的php编码规范
2015/09/28 PHP
PHP添加PNG图片背景透明水印操作类定义与用法示例
2019/03/12 PHP
PHP操作路由器实现方法示例
2019/04/27 PHP
2007/12/23更新创意无限,简单实用(javascript log)
2007/12/24 Javascript
IE6背景图片不缓存问题解决方案及图片使用策略多个方法小结
2012/05/14 Javascript
javascript模拟实现C# String.format函数功能代码
2013/11/25 Javascript
javascript 兼容各个浏览器的事件
2015/02/04 Javascript
Javascript核心读书有感之类型、值和变量
2015/02/11 Javascript
js去字符串前后空格的实现方法
2016/02/26 Javascript
JavaScript设计模式开发中组合模式的使用教程
2016/05/18 Javascript
JSON 必知必会 观后记
2016/10/27 Javascript
JS 实现计算器详解及实例代码(一)
2017/01/08 Javascript
Vue的Class与Style绑定的方法
2017/09/01 Javascript
JS常见DOM节点操作示例【创建 ,插入,删除,复制,查找】
2018/05/14 Javascript
vue代理和跨域问题的解决
2018/07/18 Javascript
vue中组件的过渡动画及实现代码
2018/11/21 Javascript
python uuid模块使用实例
2015/04/08 Python
python检测是文件还是目录的方法
2015/07/03 Python
Python3中bytes类型转换为str类型
2018/09/27 Python
使用python实现mqtt的发布和订阅
2019/05/05 Python
Python使用numpy模块实现矩阵和列表的连接操作方法
2019/06/26 Python
django认证系统实现自定义权限管理的方法
2019/08/28 Python
python清空命令行方式
2020/01/13 Python
Django之choices选项和富文本编辑器的使用详解
2020/04/01 Python
Python使用Paramiko控制liunx第三方库
2020/05/20 Python
基于HTML5+tracking.js实现刷脸支付功能
2020/04/16 HTML / CSS
毕业自我鉴定书
2014/03/24 职场文书
2015年全国保险公众宣传日活动方案
2015/05/06 职场文书
Python的这些库,你知道多少?
2021/06/09 Python
浅谈python中的多态
2021/06/15 Python
Python中的xlrd模块使用整理
2021/06/15 Python