任鹏个人博客任鹏个人博客任鹏个人博客

所有文章 第26页

php

PHP 多进程编程深度精讲:pcntl_fork 的内核行为与进程间通信

pren 发布于 2026-09-23

PHP 长期以来被视为“请求响应”式的短生命周期脚本语言,但在 CLI 环境下,借助 pcntl 扩展,PHP 同样可以编写常驻内存的多进程程序。pcntlfork() 是这一切的起点,但若只停留在“调用它就能创建子进程”的层面,很容易在信号处理、文件描述符继承和 IPC 选型上...

阅读(20)评论(0)赞 (0)

php

PHP 内核调试实战:使用 GDB 与 VLD 追踪 opcode 执行与变量状态

pren 发布于 2026-09-23

为什么需要深入 opcode 层调试 日常 PHP 开发中,vardump()、xdebug 已经能解决大部分问题。但当遇到以下场景时,这些工具就力不从心了: 怀疑某个语法结构在编译阶段被优化,导致行为与预期不符 扩展开发中需要确认 opcode handler 是否正确处理了变...

阅读(24)评论(0)赞 (0)

php

PHP 扩展生命周期:MINIT、MSHUTDOWN、RINIT、RSHUTDOWN 的完整执行流程

pren 发布于 2026-09-23

很多 PHP 开发者写过扩展,但真正理解扩展生命周期的人并不多。为什么扩展里定义的全局变量在请求间会“串数据”?为什么在 MINIT 里连接数据库会出问题?这些坑的根源,都在 MINIT、MSHUTDOWN、RINIT、RSHUTDOWN 这四个钩子的执行时机和语义上。本文从 P...

阅读(22)评论(0)赞 (0)

php

PHP 配置系统内核解析:php.ini 解析、指令注册与运行时动态修改

pren 发布于 2026-09-23

PHP 的配置系统是整个语言运行时最核心的基础设施之一。从 php.ini 文件的词法解析,到配置指令向各个模块的注册分发,再到运行时通过 iniset() 动态修改,这条链路贯穿了 PHP 生命周期的每一个阶段。理解这套机制,不仅能帮助开发者写出更可靠的配置管理代码,还能在排查...

阅读(26)评论(0)赞 (0)

web 安全

命令注入漏洞实战:从分号绕过到盲注时间延迟利用

pren 发布于 2026-09-23

命令注入(Command Injection)是 Web 安全领域最危险的漏洞类型之一。当应用程序将用户输入未经充分过滤便拼接到系统命令中执行时,攻击者便可能借此控制服务器。本文将从基础的分号绕过讲起,逐步深入到盲注场景下的时间延迟利用,结合实战思路帮助读者建立完整的攻击链认知。...

阅读(140)评论(0)赞 (0)