بعد از این درس دقیقاً چه بلدی؟
- موضوع «Document root» را با زبان ساده برای فرد دیگری توضیح میدهی.
- مثال همین درس را خطبهخط میخوانی و خروجی آن را پیشبینی میکنی.
- کد را تغییر میدهی، نتیجه یا ساختار آن را بررسی میکنی و خطا را مرحلهای اصلاح میکنی.
نگهبانی و واحد تخصصی
نگهبان درخواست ساده را مستقیم پاسخ میدهد و پرونده تخصصی را فقط به واحد مجاز میفرستد.
وبسرور TLS و فایل ایستا را مدیریت و فقط درخواست PHP معتبر را به FPM میدهد. مسیر Script نباید از ورودی دلخواه ساخته شود.
چرا مهم است؟ این مفهوم یکی از آجرهای مسیر حرفهای PHP است. فعلاً لازم نیست همه جزئیات را حفظ کنی؛ باید دلیل استفاده و اثر هر خط را بفهمی.
اولین تمرین تو: فایلهای موجود مستقیم سرو میشوند و سایر مسیرها با Query مسیر اصلی به index.php میرسند.
اول بفهم، بعد کد بنویس
Document root
تنها پوشه عمومی سایت است؛ Source و Secret بیرون آن میمانند.
Front controller
درخواست پویا را از یک index.php وارد برنامه میکند.
Static asset
بدون اجرای PHP مستقیم توسط وبسرور تحویل میشود.
پیکربندی public/index.php
فایلهای موجود مستقیم سرو میشوند و سایر مسیرها با Query مسیر اصلی به index.php میرسند.
قطعهها را به ترتیب درست بچین
روی هر قطعه بزن تا وارد پاسخ شود؛ برای برگرداندن دوباره روی آن بزن. با دکمههای جابهجایی هم میتوانی بدون کشیدن و رهاکردن ترتیب را اصلاح کنی.
کد را کامل کن و ساختار آن را بررسی کن
این درس وارد قابلیتهای سروری یا حرفهای شده است. برای امنیت سایت، کد دلخواه روی سرور اجرا نمیشود؛ بررسیگر، وجود اجزای ضروری و منطق مورد انتظار را کنترل میکند و راهنمای اصلاح میدهد.
کد را کامل کن و «بررسی ساختار» را بزن.
این مثال خطبهخط چه میگوید؟
فعلاً حفظ نکن؛ هر خط را به یک جمله ساده تبدیل کن.
- 1
server {این خط بخشی از منطق اصلی مثال است؛ نامها و علامتها را از راست به چپ، بخشبهبخش بخوان.
- 2
root /var/www/app/public;این خط بخشی از منطق اصلی مثال است؛ نامها و علامتها را از راست به چپ، بخشبهبخش بخوان.
- 3
index index.php;این خط بخشی از منطق اصلی مثال است؛ نامها و علامتها را از راست به چپ، بخشبهبخش بخوان.
- 4
location / {این خط بخشی از منطق اصلی مثال است؛ نامها و علامتها را از راست به چپ، بخشبهبخش بخوان.
- 5
try_files $uri /index.php?$query_string;این خط بخشی از منطق اصلی مثال است؛ نامها و علامتها را از راست به چپ، بخشبهبخش بخوان.
- 6
}مرز یک بلوک یا فراخوانی در اینجا باز یا بسته میشود.
- 7
location ~ \.php$ {این خط بخشی از منطق اصلی مثال است؛ نامها و علامتها را از راست به چپ، بخشبهبخش بخوان.
- 8
include fastcgi_params;این خط بخشی از منطق اصلی مثال است؛ نامها و علامتها را از راست به چپ، بخشبهبخش بخوان.
- 9
fastcgi_pass unix:/run/php/php-fpm.sock;این خط بخشی از منطق اصلی مثال است؛ نامها و علامتها را از راست به چپ، بخشبهبخش بخوان.
- 10
fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;این خط بخشی از منطق اصلی مثال است؛ نامها و علامتها را از راست به چپ، بخشبهبخش بخوان.
- 11
}مرز یک بلوک یا فراخوانی در اینجا باز یا بسته میشود.
- 12
}مرز یک بلوک یا فراخوانی در اینجا باز یا بسته میشود.
راهنماییها مرحلهای هستند؛ اول خودت پیام خطا را بخوان.
دسترسی به .env و uploads اجرایی را صریحاً مسدود کن.
از ساده به چالشی، بدون پرش
یکی از مقدارهای مثال را عوض کن، خروجی را روی کاغذ حدس بزن و سپس بررسی کن.
دسترسی به .env و uploads اجرایی را صریحاً مسدود کن.
سناریوی «پیکربندی public/index.php» را با نامهای واضحتر و یک حالت تازه گسترش بده.
این سه اشتباه را انجام نده
قرار دادن ریشه روی کل مخزن
اجرای PHP داخل پوشه Upload
ارسال هر پسوند PHP دلخواه بدون بررسی وجود فایل
5 پرسش کوتاه؛ مطمئن شو واقعاً یاد گرفتهای
برای هر پرسش یک پاسخ انتخاب کن. بعد از هر انتخاب، دلیل پاسخ را همانجا میبینی.
Document root مناسب کجاست؟
کدام توضیح، «Document root» را دقیقتر بیان میکند؟
بهترین قدم بعد از خواندن مثال این درس چیست؟
کدام روش نشان میدهد این درس را واقعاً فهمیدهای؟
کدام رفتار احتمال خطا را در همین موضوع بیشتر میکند؟
درس را فقط وقتی تمام کن که کد را تغییر دادهای
دیدن آموزش کافی نیست؛ یک مقدار را تغییر بده، خروجی را پیشبینی کن و بعد اجرا بزن.