配置Nginx+PHP的正确思路与过程


Posted in PHP onMay 10, 2016

对很多人而言,配置Nginx+PHP无外乎就是搜索一篇教程,然后拷贝粘贴。听上去似乎也没什么问题,可惜实际上网络上很多资料本身年久失修,漏洞百出,如果大家不求甚解,一味的拷贝粘贴,早晚有一天会为此付出代价。

如何正确配置 Nginx+PHP

假设我们用PHP实现了一个前端控制器,或者直白点说就是统一入口:把PHP请求都发送到同一个文件上,然后在此文件里通过解析「REQUEST_URI」实现路由。

一般这样配置

此时很多教程会教大家这样配置Nginx+PHP:

server {
  listen 80;
  server_name foo.com;

  root /path;

  location / {
    index index.html index.htm index.php;

    if (!-e $request_filename) {
      rewrite . /index.php last;
    }
  }

  location ~ /.php$ {
    include fastcgi_params;
    fastcgi_param SCRIPT_FILENAME /path$fastcgi_script_name;
    fastcgi_pass 127.0.0.1:9000;
    fastcgi_index index.php;
  }
}

这里面有很多错误,或者说至少是坏味道的地方,大家看看能发现几个。

我们有必要先了解一下Nginx配置文件里指令的继承关系:

Nginx配置文件分为好多块,常见的从外到内依次是「http」、「server」、「location」等等,缺省的继承关系是从外到内,也就是说内层块会自动获取外层块的值作为缺省值。

让我们先从「index」指令入手吧

在问题配置中它是在「location」中定义的:

location / {
  index index.html index.htm index.php;
}

一旦未来需要加入新的「location」,必然会出现重复定义的「index」指令,这是因为多个「location」是平级的关系,不存在继承,此时应该在「server」里定义「index」,借助继承关系,「index」指令在所有的「location」中都能生效。

接下来看看「if」指令

说它是大家误解最深的Nginx指令毫不为过:

if (!-e $request_filename) {
  rewrite . /index.php last;
}

很多人喜欢用「if」指令做一系列的检查,不过这实际上是「try_files」指令的职责:

try_files $uri $uri/ /index.php;
除此以外,初学者往往会认为「if」指令是内核级的指令,但是实际上它是rewrite模块的一部分,加上Nginx配置实际上是声明式的,而非过程式的,所以当其和非rewrite模块的指令混用时,结果可能会非你所愿。

下面看看「fastcgi_params」配置文件

include fastcgi_params;
Nginx有两份fastcgi配置文件,分别是「fastcgi_params」和「fastcgi.conf」,它们没有太大的差异,唯一的区别是后者比前者多了一行「SCRIPT_FILENAME」的定义:

fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;
注意:$document_root 和 $fastcgi_script_name 之间没有 /。

原本Nginx只有「fastcgi_params」,后来发现很多人在定义「SCRIPT_FILENAME」时使用了硬编码的方式,于是为了规范用法便引入了「fastcgi.conf」。

不过这样的话就产生一个疑问:为什么一定要引入一个新的配置文件,而不是修改旧的配置文件?这是因为「fastcgi_param」指令是数组型的,和普通指令相同的是:内层替换外层;和普通指令不同的是:当在同级多次使用的时候,是新增而不是替换。换句话说,如果在同级定义两次「SCRIPT_FILENAME」,那么它们都会被发送到后端,这可能会导致一些潜在的问题,为了避免此类情况,便引入了一个新的配置文件。

此外,我们还需要考虑一个安全问题:在PHP开启「cgi.fix_pathinfo」的情况下,PHP可能会把错误的文件类型当作PHP文件来解析。如果Nginx和PHP安装在同一台服务器上的话,那么最简单的解决方法是用「try_files」指令做一次过滤:

try_files $uri =404;

改良后的版本

依照前面的分析,给出一份改良后的版本,是不是比开始的版本清爽了很多:

server {
  listen 80;
  server_name foo.com;

  root /path;
  index index.html index.htm index.php;

  location / {
    try_files $uri $uri/ /index.php$is_args$args;
  }

  location ~ /.php$ {
    try_files $uri =404;

    include fastcgi.conf;
    fastcgi_pass 127.0.0.1:9000;
  }
}

如何正确配置 Nginx + PHP,相信大家应该有了自己的认识了吧!

PHP 相关文章推荐
一个简单的域名注册情况查询程序
Oct 09 PHP
用PHP中的 == 运算符进行字符串比较
Nov 26 PHP
PHP将整个网站生成HTML纯静态网页的方法总结
Feb 05 PHP
PHP乱码问题,UTF-8乱码常见问题小结
Apr 09 PHP
分享下页面关键字抓取components.arrow.com站点代码
Jan 30 PHP
PHP根据IP判断地区名信息的示例代码
Mar 03 PHP
一个完整的PHP类包含的七种语法说明
Jun 04 PHP
Yii框架上传图片用法总结
Mar 28 PHP
thinkPHP简单遍历数组方法分析
May 16 PHP
Docker配置PHP开发环境教程
Dec 21 PHP
php表单习惯用的正则表达式
Oct 11 PHP
Yii框架参数配置文件params用法实例分析
Sep 11 PHP
WordPress中设置Post Type自定义文章类型的实例教程
May 10 #PHP
php+MySQL实现登录时验证登录名和密码是否正确
May 10 #PHP
PHP7+Nginx的配置与安装教程详解
May 10 #PHP
php+mysql实现的二级联动菜单效果详解
May 10 #PHP
浅析Yii2缓存的使用
May 10 #PHP
php简单统计在线人数的方法
May 10 #PHP
使用php实现从身份证中提取生日
May 09 #PHP
You might like
php设计模式 Visitor 访问者模式
2011/06/28 PHP
PHPWind9.0手动屏蔽验证码解决后台关闭验证码但是依然显示的问题
2016/08/12 PHP
浅谈PHP发送HTTP请求的几种方式
2017/07/25 PHP
PHP基于redis计数器类定义与用法示例
2018/02/08 PHP
安装docker和docker-compose实例详解
2019/07/30 PHP
Js 中debug方式
2010/02/07 Javascript
jQuery判断元素是否是隐藏的代码
2011/04/24 Javascript
一个关于javascript匿名函数的问题分析
2012/03/30 Javascript
jquery 无限级下拉菜单的简单实现代码
2014/02/21 Javascript
js中的for如何实现foreach中的遍历
2014/05/31 Javascript
js面向对象编程之如何实现方法重载
2014/07/02 Javascript
基于NodeJS的前后端分离的思考与实践(一)全栈式开发
2014/09/26 NodeJs
js模仿php中strtotime()与date()函数实现方法
2015/08/11 Javascript
JavaScript的Backbone.js框架环境搭建及Hellow world示例
2016/05/07 Javascript
详解JS-- 浮点数运算处理
2016/11/28 Javascript
详解Vue-cli 创建的项目如何跨域请求
2017/05/18 Javascript
基于javaScript的this指向总结
2017/07/22 Javascript
利用node实现一个批量重命名文件的函数
2017/12/21 Javascript
Vue.js最佳实践(五招助你成为vuejs大师)
2018/05/04 Javascript
JavaScript模板引擎应用场景及实现原理详解
2018/12/14 Javascript
[04:45]上海特级锦标赛主赛事第三日TOP10
2016/03/05 DOTA
python实现划词翻译
2020/04/23 Python
用Python写冒泡排序代码
2016/04/12 Python
Python for Informatics 第11章之正则表达式(二)
2016/04/21 Python
Python socket 套接字实现通信详解
2019/08/27 Python
python 下 CMake 安装配置 OPENCV 4.1.1的方法
2019/09/30 Python
pandas和spark dataframe互相转换实例详解
2020/02/18 Python
美国精品地毯网站:Boutique Rugs
2020/03/04 全球购物
学校采购员岗位职责
2014/01/02 职场文书
创业计划书撰写原则
2014/01/25 职场文书
俄语专业毕业生求职信
2014/07/12 职场文书
军人离婚协议书样本
2014/10/21 职场文书
2014年信用社工作总结
2014/11/25 职场文书
离婚代理词范文
2015/05/23 职场文书
Mysql调整优化之四种分区方式以及组合分区
2022/04/13 MySQL
python运行脚本文件的三种方法实例
2022/06/25 Python