你的CDN没生效,可能是PHP在响应头里替你写了一行1981年的日期
一句session_start就会让PHP自动发出no-store和一个1981年的Expires,整页缓存与CDN在这些页面上全部作废。本文用实测数据说明它为什么和页面该不该缓存无关,并给出十秒自查命令与三种修法。
标签
保哥笔记 PHP 标签下共 39 篇文章合集,含《你的CDN没生效,可能是PHP在响应头里替你写了一行》《Linux cgroups怎么用才能给进程组套上资源》《PHP OPcache字节码缓存怎么调才能让站点真正》等,与 DedeCMS、缓存、ECShop 主题密切相关,覆盖 SEO/GEO 实战角度的深度解析与可落地方案。
一句session_start就会让PHP自动发出no-store和一个1981年的Expires,整页缓存与CDN在这些页面上全部作废。本文用实测数据说明它为什么和页面该不该缓存无关,并给出十秒自查命令与三种修法。
一个失控脚本就能吃光内存拖垮整机?nice、ulimit都拦不住。保哥讲透cgroups:和nice/ulimit的区别、用systemd与systemd-run限CPU内存、memory.max与memory.high之别、slice成组治理。
PHP站点最该开的一档优化是OPcache,可它也最容易配出“改了代码不生效”的怪事。保哥讲透它缓什么、内存与文件数怎么定、validate_timestamps大坑怎么躲、命中率怎么看、preload与JIT值不值得开。
退出登录时用来清干净浏览器的那行头,两个取值量的根本不是同一把尺子。本文搭双域实验台把每个取值、每种加载方式、两个浏览器内核都跑了一遍,并普查了149个现网站点,把最容易出事的那条路径完整复现了出来。
PHP 7.4 EOL后独立站到底该升8.1 / 8.2 / 8.3哪个版本?保哥22周陪跑5家WordPress / WooCommerce / Magento / Typecho客户的真实账本:10项硬变量盘点 + 4个CMS兼容陷阱清单 + 6类客户决策树 + 12步升级SOP + 5个反信号 + LCP / INP真实曲线 + 升级失败回滚路径,全程不抄release note。
本文按12步SOP拆Magento 2.3升级2.4.7的完整路径:底层栈版本断裂表(PHP / Composer / MySQL / ES / Redis / Varnish 8项依赖)、第三方扩展兼容矩阵扫描、主题Hyvä Themes迁移决策、数据库升级与回滚预案、灰度发布3种切流量模式、升级后性能基线与SEO资产保护清单;附5个真实事故踩坑、6条FAQ与5份权威参考资料。
用Z-Blog PHP搭建独立域名的宝宝成长记录站妍凝成长记的完整复盘:含独立域名加独立CMS的长期主义理由、Z-Blog对比WordPress与Typecho与Hugo的选型逻辑、YK完美日记主题挑选标准、备案与HTTPS与备份脚本配置清单、记录习惯、续费传承策略与一个月真实使用体验。
织梦后台上传图片报FILEID:3却图片实际已存?本文从SWF前端解析逻辑讲清根因,给出ob_end_clean兜底、屏蔽错误输出、去BOM、HTML5替代等多套修复方案与迁移预检清单。
Discuz提交表单时报错请求来路不正确或表单验证串不符无法提交?保哥从submitcheck源码讲起,整理五步根因排查记录:服务器时间同步、模板formhash隐藏字段、反代/HTTPS的referer校验、插件覆盖核心文件、重装兜底,附3个老论坛21次报错的根因分布与平均26分钟修复时间统计。
Discuz 框架的 $_G 全局变量是论坛二开必须吃透的运行时上下文容器。本文从 $_G 在 discuz_application 中的初始化时机讲起,覆盖与 PHP 原生超全局的对比、四大字段分组(请求上下文 / 配置 / 后台设置 / 缓存)、直接 print_r 泄漏数据库密码的安全坑、Redis/Memcached 加速装载、何时用 $_G 何时直接查 SQL 的决策矩阵、与 Laravel/Symfony/Yii 等现代框架…
三次踩坑+PHP版本对照表+全局safe helper+日志监控,把织梦GetInnerText调用空对象的Fatal一次根治。
EcShop 2.7.3 跳转 ECTouch 1.0 的 pc_to_mobile() 函数原版 UA 字典只覆盖功能机,对 iPhone/Android 完全失效。本文给出含国产手机品牌、防死循环、view_pc cookie 切换的增强版函数,并补全 ECTouch 完整路由表,附 SEO 301/302 选择、跨域父域 cookie、nginx 层 UA 判断等实战配置。
织梦DedeCMS默认弹窗的DEDECMS提示信息标题如何改成品牌名?本文给出全站10处包含该文案的文件清单、common.func.php源码修改、message.htm模板重写带响应式样式、sed与PowerShell批量替换脚本、Git版本化、XSS防御与Puppeteer自动化回归测试。
织梦dedecms后台自定义表单列表页美化教程,通过替换dede/templets/diy_list.htm文件全部代码,将默认丑陋列表改为带圆角按钮和悬停效果的现代化表格界面,提升后台视觉体验。
保哥实战处置织梦media_add.php任意上传漏洞,从入侵痕迹判定、黑名单方案不足、白名单加固代码、nginx禁止uploads执行PHP的纵深防御,到全站排查清单与9个同类入口同步加固方法。
DedeCMS的uploadsafe.inc.php在2010-2022年陆续披露5种绕过方式,仅靠扩展名白名单已挡不住双扩展名、EXIF注入、SVG含script、multipart畸形、编码绕过。保哥过去4年处理过6个被入侵的客户站,本文给出五层纵深防御与全站审计动作。
织梦DedeCMS用arclist标签做随机推荐的完整指南:所有可用参数速查表、限定栏目与排除当前文章写法、ORDER BY RAND性能瓶颈分析,以及weight列伪随机、ID区间随机、Redis SRANDMEMBER三种实测的优化方案,附静态化破解方案。
WordPress 输出 HTML 中 30-40% 是模板留下的空白字符。本文给出免插件 functions.php 压缩方案,含双层注释切片机制保留 pre/script/高亮代码块,并讲清与 GZIP/Brotli 的叠加效应、Lighthouse 性能评分实测、缓存插件兼容、is_admin 边界处理等实战细节。
WordPress默认删文章不删图片,长期累积的孤儿附件会撑爆磁盘。本文给出挂在before_delete_post钩子上的生产级PHP代码,覆盖特色图、文内图、附件全场景,并配套子主题部署SOP、ACF和WooCommerce兼容方案、WP-CLI批量清理历史孤儿、监控日志四套配套工具。
WordPress主题的functions.php膨胀到上千行后维护极痛苦,本文给出inc目录自动加载的完整方案:实战代码、目录命名规范、按需加载升级版、性能实测数据、白屏自救流程,附3个客户站点累计7年运行报告。