如何正确配置Nginx + PHP


Posted in PHP onJuly 15, 2016

对很多人而言,配置Nginx+PHP无外乎就是搜索一篇教程,然后拷贝粘贴。听上去似乎也没什么问题,可惜实际上网络上很多资料本身年久失修,漏洞百出,如果大家不求甚解,一味的拷贝粘贴,早晚有一天会为此付出代价。

如何正确配置Nginx + PHP

假设我们用PHP实现了一个前端控制器,或者直白点说就是统一入口:把PHP请求都发送到同一个文件上,然后在此文件里通过解析「REQUEST_URI」实现路由。

一般这样配置
此时很多教程会教大家这样配置Nginx+PHP:

server {
  listen 80;
  server_name foo.com;

  root /path;

  location / {
    index index.html index.htm index.php;

    if (!-e $request_filename) {
      rewrite . /index.php last;
    }
  }

  location ~ /.php$ {
    include fastcgi_params;
    fastcgi_param SCRIPT_FILENAME /path$fastcgi_script_name;
    fastcgi_pass 127.0.0.1:9000;
    fastcgi_index index.php;
  }
}

这里面有很多错误,或者说至少是坏味道的地方,大家看看能发现几个。
我们有必要先了解一下Nginx配置文件里指令的继承关系: 
Nginx配置文件分为好多块,常见的从外到内依次是「http」、「server」、「location」等等,缺省的继承关系是从外到内,也就是说内层块会自动获取外层块的值作为缺省值。

让我们先从「index」指令入手吧 
在问题配置中它是在「location」中定义的:

location / {
  index index.html index.htm index.php;
}

一旦未来需要加入新的「location」,必然会出现重复定义的「index」指令,这是因为多个「location」是平级的关系,不存在继承,此时应该在「server」里定义「index」,借助继承关系,「index」指令在所有的「location」中都能生效。

接下来看看「if」指令 
说它是大家误解最深的Nginx指令毫不为过:

if (!-e $request_filename) {
  rewrite . /index.php last;
}

很多人喜欢用「if」指令做一系列的检查,不过这实际上是「try_files」指令的职责:
 try_files $uri $uri/ /index.php;
除此以外,初学者往往会认为「if」指令是内核级的指令,但是实际上它是rewrite模块的一部分,加上Nginx配置实际上是声明式的,而非过程式的,所以当其和非rewrite模块的指令混用时,结果可能会非你所愿。

下面看看「fastcgi_params」配置文件
 include fastcgi_params;
Nginx有两份fastcgi配置文件,分别是「fastcgi_params」和「fastcgi.conf」,它们没有太大的差异,唯一的区别是后者比前者多了一行「SCRIPT_FILENAME」的定义:
 fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;
注意:$document_root 和 $fastcgi_script_name 之间没有 /。
 原本Nginx只有「fastcgi_params」,后来发现很多人在定义「SCRIPT_FILENAME」时使用了硬编码的方式,于是为了规范用法便引入了「fastcgi.conf」。 
不过这样的话就产生一个疑问:为什么一定要引入一个新的配置文件,而不是修改旧的配置文件?这是因为「fastcgi_param」指令是数组型的,和普通指令相同的是:内层替换外层;和普通指令不同的是:当在同级多次使用的时候,是新增而不是替换。换句话说,如果在同级定义两次「SCRIPT_FILENAME」,那么它们都会被发送到后端,这可能会导致一些潜在的问题,为了避免此类情况,便引入了一个新的配置文件。 
此外,我们还需要考虑一个安全问题:在PHP开启「cgi.fix_pathinfo」的情况下,PHP可能会把错误的文件类型当作PHP文件来解析。如果Nginx和PHP安装在同一台服务器上的话,那么最简单的解决方法是用「try_files」指令做一次过滤:
 try_files $uri =404;
改良后的版本 
依照前面的分析,给出一份改良后的版本,是不是比开始的版本清爽了很多:

server {
  listen 80;
  server_name foo.com;

  root /path;
  index index.html index.htm index.php;

  location / {
    try_files $uri $uri/ /index.php$is_args$args;
  }

  location ~ /.php$ {
    try_files $uri =404;

    include fastcgi.conf;
    fastcgi_pass 127.0.0.1:9000;
  }
}

以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持三水点靠木。

PHP 相关文章推荐
用PHP调用Oracle存储过程的方法
Sep 12 PHP
PHP 杂谈《重构-改善既有代码的设计》之三 重新组织数据
Apr 09 PHP
PHP中根据IP地址判断城市实现城市切换或跳转代码
Sep 04 PHP
PHP取整函数:ceil,floor,round,intval的区别详细解析
Aug 31 PHP
php内核解析:PHP中的哈希表
Jan 30 PHP
zf框架的db类select查询器join链表使用示例(zend框架)
Mar 14 PHP
thinkphp四种url访问方式详解
Nov 28 PHP
thinkPHP3.1验证码的简单实现方法
Apr 22 PHP
php 解决扫描二维码下载跳转问题
Jan 13 PHP
laravel 验证错误信息到 blade模板的方法
Sep 29 PHP
php设计模式之备忘模式分析【星际争霸游戏案例】
Mar 24 PHP
ThinkPHP3.1.2 使用cli命令行模式运行的方法
Apr 14 PHP
Yii净化器CHtmlPurifier用法示例(过滤不良代码)
Jul 15 #PHP
Yii列表定义与使用分页方法小结(3种方法)
Jul 15 #PHP
session 加入redis的实现代码
Jul 15 #PHP
Yii模型操作之criteria查找数据库的方法
Jul 15 #PHP
功能强大的PHP POST提交数据类
Jul 15 #PHP
Yii的Srbac插件用法详解
Jul 14 #PHP
Yii中srbac权限扩展模块工作原理与用法分析
Jul 14 #PHP
You might like
php.ini中文版
2006/10/09 PHP
php面向对象全攻略 (四)构造方法与析构方法
2009/09/30 PHP
PHP合并数组+与array_merge的区别分析
2010/08/01 PHP
写出高质量的PHP程序
2012/02/04 PHP
php+ajax无刷新分页实例详解
2015/12/07 PHP
thinkPHP3.1验证码的简单实现方法
2016/04/22 PHP
doctype后如何获得body.clientHeight的方法
2007/07/11 Javascript
多浏览器兼容的获取元素和鼠标的位置的js代码
2009/12/15 Javascript
使用jquery实现仿百度自动补全特效
2015/07/23 Javascript
解决JS请求服务器gbk文件乱码的问题
2015/10/16 Javascript
微信小程序使用第三方库Immutable.js实例详解
2016/09/27 Javascript
ReactJs快速入门教程(精华版)
2016/11/28 Javascript
JS针对Array的各种操作汇总
2016/11/29 Javascript
JS中如何实现Laravel的route函数详解
2017/02/12 Javascript
easyui-datagrid特殊字符不能显示的处理方法
2017/04/12 Javascript
vue router demo详解
2017/10/13 Javascript
Vue动态组件与异步组件实例详解
2019/02/23 Javascript
ES6入门教程之变量的解构赋值详解
2019/04/13 Javascript
详解vue-router 动态路由下子页面多页共活的解决方案
2019/12/22 Javascript
[01:17:12]职来职往完美电竞专场
2014/09/18 DOTA
Python中除法使用的注意事项
2014/08/21 Python
深入解析Python设计模式编程中建造者模式的使用
2016/03/02 Python
使用Python实现在Windows下安装Django
2018/10/17 Python
在OpenCV里使用Camshift算法的实现
2019/11/22 Python
django框架两个使用模板实例
2019/12/11 Python
Django 博客实现简单的全文搜索的示例代码
2020/02/17 Python
Python远程方法调用实现过程解析
2020/07/28 Python
通过代码简单了解django model序列化作用
2020/11/12 Python
css3旋转木马_动力节点Java学院整理
2017/07/12 HTML / CSS
马来西亚最大的电器网站:Senheng
2017/10/13 全球购物
《蓝色的树叶》教学反思
2014/02/24 职场文书
海飞丝广告词
2014/03/20 职场文书
营销团队口号
2014/06/06 职场文书
建党伟业电影观后感
2015/06/01 职场文书
优秀的商业计划书,让融资一步到位
2019/05/07 职场文书
JVM上高性能数据格式库包Apache Arrow入门和架构详解(Gkatziouras)
2021/05/26 Servers