我的知识记录

thinkphp public目录下安装ssl证书_https访问与强制跳转配置

thinkphp入口文件放在public目录的核心目的是安全——把应用代码、配置文件、日志等敏感信息放在public目录之外,用户通过域名只能访问到public目录下的文件,无法直接访问应用目录。这种部署方式能有效防止配置文件泄露、代码被直接下载等安全风险。本文详细讲解如何正确配置public目录作为运行目录,以及各种环境下的适配方案。

虚拟主机环境下还要注意runtime目录的写入权限。thinkphp的缓存、日志、session等都写在runtime目录,这个目录必须有写入权限。Linux虚拟主机在FTP中右键设置runtime目录权限为755或777,Windows虚拟主机在目录属性中给IIS用户添加修改和写入权限。权限不足会导致页面报错、缓存无法生成、日志无法写入。

方案二:整个项目上传到空间一个子目录如tp项目,然后在空间根目录创建index.php,内容为require 'tp项目/public/index.php',同时在根目录创建.htaccess或web.config把所有请求转发到这个入口文件。这种方式简单但应用目录在web可访问范围内,需要额外添加访问保护规则防止敏感文件被直接访问。

国内很多虚拟主机不支持自定义网站根目录,域名默认指向空间根目录,无法直接绑定到public子目录。这种情况下有两种解决方案。方案一:把thinkphp项目的应用目录(app、config、route、runtime、vendor)上传到空间根目录之外的目录,把public目录下的文件上传到空间根目录,然后修改index.php中的应用路径为../应用目录名/。这种方式最安全也最规范。

nginx环境下把public设为运行目录,核心是修改server块中的root指令指向public目录。配置示例:server { listen 80; server_name 域名.com; root /www/wwwroot/项目名/public; index index.php index.html; location / { if (!-e $request_filename) { rewrite ^(.*)$ /index.php?s=$1 last; break; } } location ~ .php$ { fastcgi_pass unix:/tmp/php-cgi.sock; fastcgi_index index.php; fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name; include fastcgi_params; } }

nginx伪静态规则的作用是把所有不存在的文件请求转发到index.php入口文件处理。location /块中的if判断$request_filename是否存在,不存在就rewrite到/index.php?s=$1,把原始路径作为参数传给入口文件。这条规则是thinkphp在nginx下URL重写的核心,缺少这条规则会导致除首页外所有页面404。

宝塔面板用户设置更简单,在网站设置中找到「网站目录」,把运行目录选择为/public即可,宝塔会自动修改nginx配置中的root路径。伪静态规则在宝塔面板的「伪静态」设置中选择thinkphp规则,面板会自动填入标准rewrite代码。保存后重载nginx配置即可生效。

apache环境下public目录设置主要靠.htaccess文件。把public作为网站根目录后,在public目录下创建.htaccess文件,内容为:Options +FollowSymlinks -Multiviews RewriteEngine On RewriteCond %{REQUEST_FILENAME} !-d RewriteCond %{REQUEST_FILENAME} !-f RewriteRule ^(.*)$ index.php/$1 [QSA,PT,L]。这段规则实现URL重写,把所有请求转发到index.php处理。

apache的.htaccess规则需要mod_rewrite模块支持,大部分服务器默认已开启。如果伪静态不生效,检查httpd.conf中LoadModule rewrite_module是否被注释,同时检查Directory配置中AllowOverride是否设为All,设为None时.htaccess文件会被忽略。修改配置后需要重启apache服务。

虚拟主机使用apache环境时,很多面板不允许直接绑定public子目录作为网站根目录。替代方案是把整个thinkphp项目上传到空间,然后在根目录创建一个.htaccess文件,用RewriteRule把所有请求转发到public/index.php。规则写法:RewriteEngine On RewriteRule ^$ public/ [L] RewriteRule (?!^public/)^(.*)$ public/$1 [L],这样域名访问会自动指向public目录。

iis环境下把public设为运行目录,在IIS管理器中找到对应网站,右键「管理网站」-「高级设置」,把物理路径改为项目的public目录路径。或者在网站根目录设置中直接修改物理路径。修改后应用池不需要重启,但建议刷新网站确保配置生效。

iis7及以上版本支持URL重写模块,需要先安装URL Rewrite扩展。安装后在public目录下创建web.config文件,配置重写规则。核心规则:,实现与apache .htaccess相同的重写效果。

开发者反馈:「thinkphp5项目部署到虚拟主机,一直不知道public目录怎么设,按文中方案一把应用目录移到根目录外,入口放根目录,安全又稳定,伪静态也正常了」「nginx伪静态规则之前写错了导致除首页外全部404,对照文中配置改了rewrite规则,所有页面访问正常」。

安全提醒:public目录作为运行目录后,不要把config配置文件、.env环境变量文件、runtime日志目录放在public下,这些文件包含数据库密码、API密钥等敏感信息,一旦被直接访问会造成严重安全事故。上传目录必须禁止PHP执行,这是防止webshell上传的关键措施。定期检查public目录文件列表,发现异常文件立即删除并排查入侵痕迹。

thinkphp public目录下安装ssl证书_https访问与强制跳转配置

标签:

更新时间:2026-08-26 21:14:57

上一篇:网站被黑后百度收录恢复?网站被黑后百度收录恢复方法,彻底清除

下一篇:腾讯云虚拟主机IIS httpErrors 404完整教程_Nginx 虚拟主机自定义404配置