程序员茄子
全部
编程
代码
资讯
案例
综合
联系我们
php 相关技术文章(第2页)
php
mysql
shell
go
vue
css
api接口对接
支付接口对接
Laravel Octane 2026 选型:8 核 FrankenPHP 压出 8035 RPS,缺一个索引掉到 556
编程
Laravel Octane 2026 选型:8 核 FrankenPHP 压出 8035 RPS,缺一个索引掉到 556
2026-09-15 21:31:05
对比 Laravel Octane 三种服务引擎(FrankenPHP / Swoole / RoadRunner)的架构差异与选型取舍,附一份 8 核 FrankenPHP 真实 DB/Redis 压测数据:纯 API 8035 RPS,缺少索引从 5396 掉到 556 RPS。
PHP
Laravel
Octane
FrankenPHP
RoadRunner
Swoole
性能优化
PHP 8.5 新特性与废弃项:Pipe 操作符、URI 扩展与升级前要改的写法
编程
PHP 8.5 新特性与废弃项:Pipe 操作符、URI 扩展与升级前要改的写法
2026-09-15 21:02:10
PHP 8.5 新增 Pipe 操作符、URI 扩展、clone with、#[\NoDiscard]、致命错误 backtrace 等能力,同时废弃非数字字符串自增、null 下标、非规范强转名等写法。本文按新语法、运行时变更与废弃不兼容项三段整理,附升级前需要批量修改的清单。
PHP
PHP8.5
版本升级
废弃特性
PHP 8 match:严格比较、不贯穿,以及漏掉分支时的 UnhandledMatchError
编程
PHP 8 match:严格比较、不贯穿,以及漏掉分支时的 UnhandledMatchError
2026-09-14 00:03:52
PHP 8 的 match 不是 switch 的语法糖:它用严格比较(===)、没有 fallthrough、必须穷尽否则运行时抛 UnhandledMatchError。本文用可跑的最小示例讲清它与 switch 的语义差异,以及用 match(true) 做非恒等判断时 falsy 不生效这个常见坑。
pattern
matching
PHP
match
表达式
PHP 8.5 上手:URI 扩展、|> 运算符与一批弃用变更
代码
PHP 8.5 上手:URI 扩展、|> 运算符与一批弃用变更
2026-09-13 21:02:25
PHP 8.5(2025-11-20)上手笔记:新增 URI 扩展与管道运算符 |>、clone with 更新 readonly 属性、#[\NoDiscard] 与常量表达式闭包、持久 cURL share handle、array_first/array_last;并列出反引号 shell_exec、非规范 cast 名等弃用与不兼容项。
PHP
8.5
管道运算符
URI
升级
PHP 8.4 升级笔记:property hooks 和 readonly 不能共存,E_STRICT 移除会改 CI 行为
编程
PHP 8.4 升级笔记:property hooks 和 readonly 不能共存,E_STRICT 移除会改 CI 行为
2026-09-12 21:02:02
PHP 8.4 迁移要点:property hooks 与 readonly 不兼容、传引用可能绕过 set hook、E_STRICT 移除会改 CI 行为、round() 与 str_getcsv() 改抛 ValueError、JIT 默认值变化。附一份可以照着做的 7 步迁移顺序。
PHP
版本升级
迁移
PHP 8.4 虚拟属性钩子撞上 opcache.jit=1205:读到相邻属性内存,进程报 zend_mm_heap corrupted
编程
PHP 8.4 虚拟属性钩子撞上 opcache.jit=1205:读到相邻属性内存,进程报 zend_mm_heap corrupted
2026-09-12 21:02:02
PHP 8.4 生产事故复盘:开启 opcache.jit=1205 后,虚拟 property hook 直接作为实参时 JIT 缺 hook-enter guard,把 hook 当普通属性读,读到相邻 slot 内存,最终 zend_mm_heap corrupted。列出必须同时满足的 8 个触发条件、Self/Sibling-primed 两种路径与修复思路。
PHP
JIT
OPcache
故障排查
spatie/async:PHP PCNTL 并行任务池的使用与底层机制
编程
spatie/async:PHP PCNTL 并行任务池的使用与底层机制
2026-09-08 21:33:56
spatie/async 是对 PHP PCNTL 的封装,用独立子进程并行跑互相独立的阻塞任务。讲清 Pool 的并发/超时/autoload/sleepTime 配置、then/catch/timeout 回调、Task 类、同步 fallback、基于 symfony/process 与 SIGCHLD 的调度机制,以及与 ReactPHP/Amp 事件循环方案的路线差异和需要 pcntl/posix 的前提。
PHP
并发
PCNTL
开源库
进程
PHP 官方修两个高危:TLS 握手失败可打崩整个 PHP-FPM 进程池
资讯
PHP 官方修两个高危:TLS 握手失败可打崩整个 PHP-FPM 进程池
2026-09-08 21:02:33
PHP 官方修复两个漏洞:CVE-2026-12184(CVSS 8.2)在 TLS 握手失败时对已置空流做清理,可远程打崩整个 PHP-FPM 进程池,无需恶意载荷即可触发;CVE-2026-14355 为 openssl_encrypt 密钥封装算法导致的堆损坏。给出受影响与修复版本对照表及升级优先级建议,附 GHSA 链接。
PHP
安全
CVE
PHP-FPM
漏洞
PHP 8.5.10 升级要点:深层嵌套不再栈溢出、PDO_ODBC NULL 修正、UTF-8 正则禁用 \C
编程
PHP 8.5.10 升级要点:深层嵌套不再栈溢出、PDO_ODBC NULL 修正、UTF-8 正则禁用 \C
2026-09-07 21:03:22
PHP 8.5.10(2026-08-27)bugfix 升级笔记:深层嵌套数组/递归函数与 DOM 规范化不再栈溢出,UTF-8 正则禁 \C,PDO_ODBC 长列 NULL 修正、PDO_PGSQL lazy fetch 生命周期修复,以及 Opcache JIT 代码生成等一批 use-after-free。列出按模块整理的 GH 编号与升级自查清单。
PHP
8.5
Opcache
PDO
PCRE
WordPress 7.0 引入 PHP-Only 块注册:不用 React 也能写块
编程
WordPress 7.0 引入 PHP-Only 块注册:不用 React 也能写块
2026-09-07 08:52:36
CSS-Tricks 文章解读 WordPress 7.0 的 PHP-only 块注册:autoRegister 标志免去 React/构建管线/NPM,只用 PHP 注册块并自动生成编辑器支持;同时讲清预览内交互、附加 JS、实时数据三方面的架构性限制。
WordPress
PHP
块编辑器
Gutenberg
Web开发
React
PHP 8.5 新语法实战:clone-with、管道操作符与 #[NoDiscard]
编程
PHP 8.5 新语法实战:clone-with、管道操作符与 #[NoDiscard]
2026-09-06 21:10:28
PHP 8.5 语法层面的三个新特性逐个上手:clone() 可传第二参数关联数组实现 readonly 类的 with-er、管道操作符 |> 配 first-class callable 把嵌套调用改写成从左到右的链、#[NoDiscard] 让关键返回值不再被静默忽略。每个都附可运行示例与正确写法提示。
PHP
PHP8.5
语法
readonly
实战
yansongda/pay v3 接入笔记:支付宝/微信/抖音/银联统一网关的插件化设计
代码
yansongda/pay v3 接入笔记:支付宝/微信/抖音/银联统一网关的插件化设计
2026-09-05 21:35:13
PHP 多支付统一网关 yansongda/pay v3 接入笔记(MIT,5k+ star)。一个门面收敛支付宝/微信/抖音/银联/江苏银行,插件机制扩展网关;callback() 一行完成验签,但 trade_status(TRADE_SUCCESS/FINISHED)与 out_trade_no/total_amount/seller_id/app_id 仍需自行判断;含证书模式配置、微信平台公钥证书建议、多框架扩展包。附仓库与文档地址。
PHP
支付
聚合支付
开源项目
PHP 8.5 新 URI 扩展的坑:畸形 URL 会 SEGV、withPath/withQuery 后丢 host,8.5.1 才修
编程
PHP 8.5 新 URI 扩展的坑:畸形 URL 会 SEGV、withPath/withQuery 后丢 host,8.5.1 才修
2026-09-05 21:04:42
PHP 8.5 新增的 URI/WHATWG URL 扩展(Lexbor)在 8.5.0 上有真实坑:畸形 URL 触发 SEGV、withPath/withQuery 后丢 host、uriparser 递归 DoS。8.5.1 修复。本文列出 CVE/GH 编号与规避做法,并提醒生产别停在这些版本之前。
PHP
URI
安全更新
踩坑
版本升级
免费开源的轻量看板工具:Kanboard 功能梳理与 Docker 部署
代码
免费开源的轻量看板工具:Kanboard 功能梳理与 Docker 部署
2026-09-05 08:35:22
Kanboard 免费开源 PHP 看板项目管理工具:功能特性梳理与 Docker 一键部署步骤,含默认账号与官方文档。
看板
项目管理
PHP
开源
Docker
编程
TypePHP:Swoole 团队开源的 AOT 编译器,把 PHP 代码编译为原生二进制
2026-09-05 08:18:17
Swoole 团队开源 TypePHP:一款 AOT 编译器,把 PHP 8.4+ 代码先降级转为 C++17 再编译为原生二进制。对比 Zend 解释器与 TypeScript 的差异,给出 std::array 约 10 倍提速示例、编译流程与 GPL v3、PHP 版本支持等引入前须知。
PHP
编译器
性能优化
开源
FlyEnv:用一个 GUI 管理 PHP、Node、Nginx、MySQL、Redis 等本地开发服务
编程
FlyEnv:用一个 GUI 管理 PHP、Node、Nginx、MySQL、Redis 等本地开发服务
2026-09-05 01:11:13
FlyEnv 一体化本地开发环境管理工具介绍:覆盖 Web 服务器、多语言运行时、数据库、消息队列与搜索引擎,支持多版本切换、项目级环境隔离、跨平台一致,原生静态二进制运行资源占用低。附官方下载与快速开始指南链接。
FlyEnv
开发环境
PHP
NodeJS
Nginx
MySQL
本地开发
PHP ext-pgsql 的 SQL 注入:pg_insert/pg_update 的 E'...' 转义坑(CVE-2026-17543)
编程
PHP ext-pgsql 的 SQL 注入:pg_insert/pg_update 的 E'...' 转义坑(CVE-2026-17543)
2026-09-04 21:01:47
PHP 8.4.24/8.3.33 等安全更新修复 CVE-2026-17543:ext-pgsql 的 pg_insert/pg_update/pg_select/pg_delete 四个辅助函数在 E'...' 反斜杠转义处存在 SQL 注入。本文讲漏洞触发路径、受影响版本、自查方法与改用参数化查询的迁移建议。
PHP
SQL注入
PostgreSQL
安全公告
PHP mbstring 编码名内嵌 %00 触发越界读取:strncasecmp 长度假设的坑
代码
PHP mbstring 编码名内嵌 %00 触发越界读取:strncasecmp 长度假设的坑
2026-09-03 21:05:08
PHP mbstring 的 mb_convert_encoding 等函数接收含 NUL 字节的编码名时,因 strncasecmp 返回 0 被误认为等长而越界读取,可崩溃或泄露信息。给出受影响函数、版本(8.4.21/8.5.6 修复)与校验缓解。
PHP
安全
mbstring
PHP 8.5 的 clone-with:readonly 对象更新属性不再需要手写模板
编程
PHP 8.5 的 clone-with:readonly 对象更新属性不再需要手写模板
2026-09-02 21:05:58
PHP 8.5 新增 clone($obj, ['prop'=>newVal]):在克隆时更新指定属性,readonly 属性同样适用,让不可变对象(DTO/Value Object) 的 with-er 模式从手写模板变成一行。给出 Money 示例、字段多时的 with(array) 取舍、以及未知 key 抛异常等边界;8.5 之前无此语法。
PHP
编码技巧
8.5新特性
面向对象
PHP 例行安全版里的三处坑:bccomp 越界写、Phar 递归符号链接崩溃与 libgd
代码
PHP 例行安全版里的三处坑:bccomp 越界写、Phar 递归符号链接崩溃与 libgd
2026-09-02 21:04:32
PHP 8.2.33/8.3.33/8.4.24/8.5.9 例行安全版除已披露的 ext-pgsql SQLi 外,还修复 BCMath bccomp() 越界写(CVE-2026-17544)、Phar 递归符号链接崩溃(CVE-2026-7260)与内置 libgd(CVE-2026-9672)。升级后需覆盖 BCMath/Phar/gd 三条路径回归。
PHP
安全
版本更新
漏洞修复
209 家快递协议收敛成一个门面:global-logistics 接入笔记
编程
209 家快递协议收敛成一个门面:global-logistics 接入笔记
2026-09-01 13:06:31
接入跨境订单轨迹最烦的是各家快递协议不统一。本文记录 PHP 包 global-logistics 如何用门面+注册表+适配器把 209 家承运商的鉴权、报文与状态语义收敛成统一接口,并给出单号识别、二次开发路径与不适用场景。
PHP
Composer
物流
适配器
PSR-18
被209家物流协议轮番折腾后,我往项目里塞了一个统一门面
编程
被209家物流协议轮番折腾后,我往项目里塞了一个统一门面
2026-09-01 11:16:41
对接多家国内外快递轨迹查询时,一套门面+注册表+适配器的PHP包如何用统一模型、单号识别和密钥注入把每家的协议差异收拢起来,以及哪些场景别用它。
PHP
物流接口
Composer
API对接
物流轨迹
PHP 8.5 管道操作符 |> 实战笔记
编程
PHP 8.5 管道操作符 |> 实战笔记
2026-08-30 21:03:53
PHP 8.5 新增管道操作符 |>,把前一个表达式结果作为右侧可调用项第一参数传入,替代深层嵌套调用。本文记录语法、与嵌套调用的对比,以及参数顺序不符等不适用场景。
PHP
PHP8.5
管道操作符
语法
SOAP 扩展的对象生命周期陷阱:三个 CVE 串讲
编程
SOAP 扩展的对象生命周期陷阱:三个 CVE 串讲
2026-08-29 21:07:44
PHP SOAP 扩展近期公开的三个 CVE(CVE-2026-7261/6722/7262)都指向同一类对象生命周期缺陷:会话持久化释放后使用、apache:Map 重复键对象去重导致可 RCE、typemap 空指针解引用 DoS。本文逐个拆解机制、受影响版本、触发条件与升级/禁用/限流缓解措施。
PHP
安全
漏洞
大家都在搜索什么?
devops
易支付
一个官网+多少钱
统一接受回调
统一回调
python
sub
node
宝塔日志
mysql
shell
ElasticSearch
css
vue
api接口对接
2025
支付接口对接
go
php
php回调
上一页
1
2
3
4
下一页
共 4 页
到第
页
确定