有些js插件里包含了php文件需要執(zhí)行,比如百度editor編輯器,上傳文件依賴的php文件在static目錄下,如果想讓這些php可以被執(zhí)行,應該怎么處理了.
為了避免像php-fpm那樣的安全風險,webman默認關閉了url直接訪問某個php文件,不過config/app.php里加一個配置
'support_php_files' => true,
開啟,但是要注意
$_GET
$_POST
等超全局變量(可以使用request()->get(),request()->post()等代替),最后還是建議不要開啟url訪問php文件,因為開啟后就像php-fpm一樣有一些安全風險,例如當用戶上傳了一個惡意php文件,任何用戶都可以通過url訪問它,造成系統(tǒng)漏洞。webman默認無法通過url訪問php文件就是為了規(guī)避這個風險。
建議將public下的php腳本在控制器里重寫。