您的位置:首页 >CentOS PHP配置中的cgi.fix_pathinfo
发布于2026-07-31 阅读(0)
扫一扫,手机访问
聊到 PHP 的 CGI/FastCGI 模式,有个配置项经常被提起——cgi.fix_pathinfo。它到底是干嘛用的?简单说,就是帮 PHP 脚本在 CGI 模式下正确解析请求路径。当 Web 服务器(比如 Apache 或 Nginx)把整个请求路径一股脑儿扔给 PHP 时,如果不处理,脚本可能分不清哪个是文件名、哪个是参数,轻则报错,重则留下安全隐患。启用这个选项,PHP 就会尝试修复路径,让脚本能正常干活。

那么,具体怎么操作?其实就四步,跟大多数 PHP 配置调整一样直白。
首先,找到你的 PHP 配置文件 php.ini。位置取决于你用的环境:Apache 下通常是在 /etc/php.ini 或 /etc/php/{php_version}/apache2/php.ini;如果用的是 Nginx + PHP-FPM,那就去 /etc/php/{php_version}/fpm/php.ini 找。
接着,在文件里搜索 cgi.fix_pathinfo。如果找不到,别慌,直接在末尾加上一行:
cgi.fix_pathinfo=1
保存、关闭文件,然后重启 Web 服务器让改动生效。Apache 用户执行:
sudo systemctl restart httpd
Nginx 加 PHP-FPM 的用户则要分开重启:
sudo systemctl restart nginx
sudo systemctl restart php{php_version}-fpm
不过,这里必须提个醒——启用 cgi.fix_pathinfo 确实方便,但也会带来安全风险。攻击者可能通过构造特殊的请求路径,试图执行任意 PHP 代码。所以,别光顾着改配置,务必检查你的应用是否已经做好了输入验证和清理。毕竟,安全这根弦,什么时候都不能松。
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
正版软件
正版软件
正版软件
正版软件
正版软件
1
2
3
7
8