程序员茄子
全部
编程
代码
资讯
案例
综合
联系我们
PHP 相关技术文章
php
mysql
shell
go
vue
css
api接口对接
支付接口对接
spatie/async:PHP PCNTL 并行任务池的使用与底层机制
编程
spatie/async:PHP PCNTL 并行任务池的使用与底层机制
2026-09-08 21:33:56
spatie/async 是对 PHP PCNTL 的封装,用独立子进程并行跑互相独立的阻塞任务。讲清 Pool 的并发/超时/autoload/sleepTime 配置、then/catch/timeout 回调、Task 类、同步 fallback、基于 symfony/process 与 SIGCHLD 的调度机制,以及与 ReactPHP/Amp 事件循环方案的路线差异和需要 pcntl/posix 的前提。
PHP
并发
PCNTL
开源库
进程
PHP 官方修两个高危:TLS 握手失败可打崩整个 PHP-FPM 进程池
资讯
PHP 官方修两个高危:TLS 握手失败可打崩整个 PHP-FPM 进程池
2026-09-08 21:02:33
PHP 官方修复两个漏洞:CVE-2026-12184(CVSS 8.2)在 TLS 握手失败时对已置空流做清理,可远程打崩整个 PHP-FPM 进程池,无需恶意载荷即可触发;CVE-2026-14355 为 openssl_encrypt 密钥封装算法导致的堆损坏。给出受影响与修复版本对照表及升级优先级建议,附 GHSA 链接。
PHP
安全
CVE
PHP-FPM
漏洞
PHP 8.5.10 升级要点:深层嵌套不再栈溢出、PDO_ODBC NULL 修正、UTF-8 正则禁用 \C
编程
PHP 8.5.10 升级要点:深层嵌套不再栈溢出、PDO_ODBC NULL 修正、UTF-8 正则禁用 \C
2026-09-07 21:03:22
PHP 8.5.10(2026-08-27)bugfix 升级笔记:深层嵌套数组/递归函数与 DOM 规范化不再栈溢出,UTF-8 正则禁 \C,PDO_ODBC 长列 NULL 修正、PDO_PGSQL lazy fetch 生命周期修复,以及 Opcache JIT 代码生成等一批 use-after-free。列出按模块整理的 GH 编号与升级自查清单。
PHP
8.5
Opcache
PDO
PCRE
WordPress 7.0 引入 PHP-Only 块注册:不用 React 也能写块
编程
WordPress 7.0 引入 PHP-Only 块注册:不用 React 也能写块
2026-09-07 08:52:36
CSS-Tricks 文章解读 WordPress 7.0 的 PHP-only 块注册:autoRegister 标志免去 React/构建管线/NPM,只用 PHP 注册块并自动生成编辑器支持;同时讲清预览内交互、附加 JS、实时数据三方面的架构性限制。
WordPress
PHP
块编辑器
Gutenberg
Web开发
React
PHP 8.5 新语法实战:clone-with、管道操作符与 #[NoDiscard]
编程
PHP 8.5 新语法实战:clone-with、管道操作符与 #[NoDiscard]
2026-09-06 21:10:28
PHP 8.5 语法层面的三个新特性逐个上手:clone() 可传第二参数关联数组实现 readonly 类的 with-er、管道操作符 |> 配 first-class callable 把嵌套调用改写成从左到右的链、#[NoDiscard] 让关键返回值不再被静默忽略。每个都附可运行示例与正确写法提示。
PHP
PHP8.5
语法
readonly
实战
yansongda/pay v3 接入笔记:支付宝/微信/抖音/银联统一网关的插件化设计
代码
yansongda/pay v3 接入笔记:支付宝/微信/抖音/银联统一网关的插件化设计
2026-09-05 21:35:13
PHP 多支付统一网关 yansongda/pay v3 接入笔记(MIT,5k+ star)。一个门面收敛支付宝/微信/抖音/银联/江苏银行,插件机制扩展网关;callback() 一行完成验签,但 trade_status(TRADE_SUCCESS/FINISHED)与 out_trade_no/total_amount/seller_id/app_id 仍需自行判断;含证书模式配置、微信平台公钥证书建议、多框架扩展包。附仓库与文档地址。
PHP
支付
聚合支付
开源项目
PHP 8.5 新 URI 扩展的坑:畸形 URL 会 SEGV、withPath/withQuery 后丢 host,8.5.1 才修
编程
PHP 8.5 新 URI 扩展的坑:畸形 URL 会 SEGV、withPath/withQuery 后丢 host,8.5.1 才修
2026-09-05 21:04:42
PHP 8.5 新增的 URI/WHATWG URL 扩展(Lexbor)在 8.5.0 上有真实坑:畸形 URL 触发 SEGV、withPath/withQuery 后丢 host、uriparser 递归 DoS。8.5.1 修复。本文列出 CVE/GH 编号与规避做法,并提醒生产别停在这些版本之前。
PHP
URI
安全更新
踩坑
版本升级
免费开源的轻量看板工具:Kanboard 功能梳理与 Docker 部署
代码
免费开源的轻量看板工具:Kanboard 功能梳理与 Docker 部署
2026-09-05 08:35:22
Kanboard 免费开源 PHP 看板项目管理工具:功能特性梳理与 Docker 一键部署步骤,含默认账号与官方文档。
看板
项目管理
PHP
开源
Docker
编程
TypePHP:Swoole 团队开源的 AOT 编译器,把 PHP 代码编译为原生二进制
2026-09-05 08:18:17
Swoole 团队开源 TypePHP:一款 AOT 编译器,把 PHP 8.4+ 代码先降级转为 C++17 再编译为原生二进制。对比 Zend 解释器与 TypeScript 的差异,给出 std::array 约 10 倍提速示例、编译流程与 GPL v3、PHP 版本支持等引入前须知。
PHP
编译器
性能优化
开源
FlyEnv:用一个 GUI 管理 PHP、Node、Nginx、MySQL、Redis 等本地开发服务
编程
FlyEnv:用一个 GUI 管理 PHP、Node、Nginx、MySQL、Redis 等本地开发服务
2026-09-05 01:11:13
FlyEnv 一体化本地开发环境管理工具介绍:覆盖 Web 服务器、多语言运行时、数据库、消息队列与搜索引擎,支持多版本切换、项目级环境隔离、跨平台一致,原生静态二进制运行资源占用低。附官方下载与快速开始指南链接。
FlyEnv
开发环境
PHP
NodeJS
Nginx
MySQL
本地开发
PHP ext-pgsql 的 SQL 注入:pg_insert/pg_update 的 E'...' 转义坑(CVE-2026-17543)
编程
PHP ext-pgsql 的 SQL 注入:pg_insert/pg_update 的 E'...' 转义坑(CVE-2026-17543)
2026-09-04 21:01:47
PHP 8.4.24/8.3.33 等安全更新修复 CVE-2026-17543:ext-pgsql 的 pg_insert/pg_update/pg_select/pg_delete 四个辅助函数在 E'...' 反斜杠转义处存在 SQL 注入。本文讲漏洞触发路径、受影响版本、自查方法与改用参数化查询的迁移建议。
PHP
SQL注入
PostgreSQL
安全公告
PHP mbstring 编码名内嵌 %00 触发越界读取:strncasecmp 长度假设的坑
代码
PHP mbstring 编码名内嵌 %00 触发越界读取:strncasecmp 长度假设的坑
2026-09-03 21:05:08
PHP mbstring 的 mb_convert_encoding 等函数接收含 NUL 字节的编码名时,因 strncasecmp 返回 0 被误认为等长而越界读取,可崩溃或泄露信息。给出受影响函数、版本(8.4.21/8.5.6 修复)与校验缓解。
PHP
安全
mbstring
PHP 8.5 的 clone-with:readonly 对象更新属性不再需要手写模板
编程
PHP 8.5 的 clone-with:readonly 对象更新属性不再需要手写模板
2026-09-02 21:05:58
PHP 8.5 新增 clone($obj, ['prop'=>newVal]):在克隆时更新指定属性,readonly 属性同样适用,让不可变对象(DTO/Value Object) 的 with-er 模式从手写模板变成一行。给出 Money 示例、字段多时的 with(array) 取舍、以及未知 key 抛异常等边界;8.5 之前无此语法。
PHP
编码技巧
8.5新特性
面向对象
PHP 例行安全版里的三处坑:bccomp 越界写、Phar 递归符号链接崩溃与 libgd
代码
PHP 例行安全版里的三处坑:bccomp 越界写、Phar 递归符号链接崩溃与 libgd
2026-09-02 21:04:32
PHP 8.2.33/8.3.33/8.4.24/8.5.9 例行安全版除已披露的 ext-pgsql SQLi 外,还修复 BCMath bccomp() 越界写(CVE-2026-17544)、Phar 递归符号链接崩溃(CVE-2026-7260)与内置 libgd(CVE-2026-9672)。升级后需覆盖 BCMath/Phar/gd 三条路径回归。
PHP
安全
版本更新
漏洞修复
209 家快递协议收敛成一个门面:global-logistics 接入笔记
编程
209 家快递协议收敛成一个门面:global-logistics 接入笔记
2026-09-01 13:06:31
接入跨境订单轨迹最烦的是各家快递协议不统一。本文记录 PHP 包 global-logistics 如何用门面+注册表+适配器把 209 家承运商的鉴权、报文与状态语义收敛成统一接口,并给出单号识别、二次开发路径与不适用场景。
PHP
Composer
物流
适配器
PSR-18
被209家物流协议轮番折腾后,我往项目里塞了一个统一门面
编程
被209家物流协议轮番折腾后,我往项目里塞了一个统一门面
2026-09-01 11:16:41
对接多家国内外快递轨迹查询时,一套门面+注册表+适配器的PHP包如何用统一模型、单号识别和密钥注入把每家的协议差异收拢起来,以及哪些场景别用它。
PHP
物流接口
Composer
API对接
物流轨迹
PHP 8.5 管道操作符 |> 实战笔记
编程
PHP 8.5 管道操作符 |> 实战笔记
2026-08-30 21:03:53
PHP 8.5 新增管道操作符 |>,把前一个表达式结果作为右侧可调用项第一参数传入,替代深层嵌套调用。本文记录语法、与嵌套调用的对比,以及参数顺序不符等不适用场景。
PHP
PHP8.5
管道操作符
语法
SOAP 扩展的对象生命周期陷阱:三个 CVE 串讲
编程
SOAP 扩展的对象生命周期陷阱:三个 CVE 串讲
2026-08-29 21:07:44
PHP SOAP 扩展近期公开的三个 CVE(CVE-2026-7261/6722/7262)都指向同一类对象生命周期缺陷:会话持久化释放后使用、apache:Map 重复键对象去重导致可 RCE、typemap 空指针解引用 DoS。本文逐个拆解机制、受影响版本、触发条件与升级/禁用/限流缓解措施。
PHP
安全
漏洞
两条转义规则打架,捅出 PostgreSQL 一个 9.8 的 SQL 注入
编程
两条转义规则打架,捅出 PostgreSQL 一个 9.8 的 SQL 注入
2026-08-29 21:07:06
PHP 扩展 ext/pgsql 的 pg_insert/pg_select/pg_update/pg_delete/pg_convert 五个函数因转义与包裹两条规则不兼容,被反斜杠突破形成 CVSS 9.8 未授权 SQL 注入(CVE-2026-17543)。本文拆解注入机制、受影响/修复版本、不受影响的参数绑定路径,及升级与改造建议。
PHP
安全
SQL注入
PHP 5.6 升 8.x:跳级就是引爆
编程
PHP 5.6 升 8.x:跳级就是引爆
2026-08-27 21:06:48
PHP 5.6 直接升 8.x 会把 mysql_* 移除、each/create_function 移除、严格类型化三波破坏性变更一次引爆。本文给出 5.6→7.2→7.4→8.0→8.1/8.2 逐级跳板路线、PHPCompatibility 静态扫描、Nginx 双 fpm 灰度,以及按必炸排序的兼容坑和最小改造清单。
PHP
升级
迁移
兼容
PHP 原生编译器 TypePHP 开源登顶 GitHub:AOT 时代加速到来
资讯
PHP 原生编译器 TypePHP 开源登顶 GitHub:AOT 时代加速到来
2026-08-26 15:14:16
Swoole 团队研发的 PHP 原生 AOT 编译器 TypePHP 正式开源并登顶 GitHub。本文详解其与传统 Zend VM 及 PHP 8 JIT 的本质区别,涵盖原生类型系统、高性能容器、三大构建模式、C++ 零开销互操作、编译期静态安全检查与代码资产保护等核心技术亮点,并对比其在执行机制、冷启动、内存占用、源码安全与部署依赖等方面的优势,同时介绍开源与商业化双轨运营规划及项目地址。
PHP
TypePHP
AOT编译器
Swoole
性能优化
PHP RFC6455 WebSocket纯协议实现:Ratchet + Workerman优雅解耦方案
编程
PHP RFC6455 WebSocket纯协议实现:Ratchet + Workerman优雅解耦方案
2026-06-20 12:28:56
PHP WebSocket纯协议实现方案,基于Ratchet RFC6455 + Workerman。协议层与传输层完全解耦,自动处理握手/分帧/掩码/分片/Ping-Pong。适合需要深度定制WebSocket协议的场景。
PHP
WebSocket
RFC6455
Workerman
Ratchet
实时通信
开源
PSR-7
网络协议
WordPress 7.0 Armstrong 深度实战:从原生 AI 集成到 420 项增强——2026 年 CMS 之王的全方位进化完全指南
编程
WordPress 7.0 Armstrong 深度实战:从原生 AI 集成到 420 项增强——2026 年 CMS 之王的全方位进化完全指南
2026-05-24 10:01:27
2026年5月20日WordPress发布7.0版本(Armstrong),这是全球最大CMS系统首次原生集成AI能力。本文深度剖析AI Client、Abilities API、Modern主题管理、响应式编辑等核心更新,提供420+项增强的完整技术指南。
WordPress
CMS
AI
WordPress 7
Armstrong
网站开发
PHP
Swoole AOT:PHP Windows 原生应用编译器
编程
Swoole AOT:PHP Windows 原生应用编译器
2026-05-21 16:19:34
Swoole-Compiler v4推出Native AOT编译器,将PHP代码直接编译为原生二进制可执行文件,性能提升150倍,达到与Rust、Golang相当水平。
开源项目
PHP
Swoole
AOT
Windows
大家都在搜索什么?
devops
易支付
一个官网+多少钱
统一接受回调
统一回调
python
sub
node
宝塔日志
mysql
shell
ElasticSearch
css
vue
api接口对接
2025
支付接口对接
go
php
php回调
上一页
1
2
3
下一页
共 3 页
到第
页
确定