【问题标题】:Nginx fastcgi always include the request body with the responseNginx fastcgi 总是在响应中包含请求正文
【发布时间】:2021-03-01 22:11:36
【问题描述】:

我的 nginx-fpm 应用程序有一个奇怪的问题(一个带有 nginx 的 docker 容器和另一个带有 php fpm 的容器)。

当我发布(或放置、修补)请求时,请求的正文会在响应之前添加到响应中(这个问题出现在我请求的 70% 到 90% 之间,但并不总是出现):

卷曲:

curl --location --request POST 'http://localhost/foo' \
--header 'Content-Type: application/json' \
--data-raw '{
    "data": "lorem ipsm"
}'

回复:

{
    "data": "lorem ipsm"
}<h1>foo</h1>

我有一个简单的 nginx 配置:

default.conf

location ~ ^/foo\.php(/|$) {
  fastcgi_pass server:9000;
  fastcgi_split_path_info ^(.+\.php)(/.*)$;
  include fastcgi_params;
  fastcgi_param SCRIPT_FILENAME $realpath_root$fastcgi_script_name;
  fastcgi_param DOCUMENT_ROOT $realpath_root;
}
location /foo {
 try_files $uri /foo.php;
}

fastcgi 参数

fastcgi_param  QUERY_STRING       $query_string;
fastcgi_param  REQUEST_METHOD     $request_method;
fastcgi_param  CONTENT_TYPE       $content_type;
fastcgi_param  CONTENT_LENGTH     $content_length;

fastcgi_param  SCRIPT_NAME        $fastcgi_script_name;
fastcgi_param  REQUEST_URI        $request_uri;
fastcgi_param  DOCUMENT_URI       $document_uri;
fastcgi_param  DOCUMENT_ROOT      $document_root;
fastcgi_param  SERVER_PROTOCOL    $server_protocol;
fastcgi_param  REQUEST_SCHEME     $scheme;
fastcgi_param  HTTPS              $https if_not_empty;

fastcgi_param  GATEWAY_INTERFACE  CGI/1.1;
fastcgi_param  SERVER_SOFTWARE    nginx/$nginx_version;

fastcgi_param  REMOTE_ADDR        $remote_addr;
fastcgi_param  REMOTE_PORT        $remote_port;
fastcgi_param  SERVER_ADDR        $server_addr;
fastcgi_param  SERVER_PORT        $server_port;
fastcgi_param  SERVER_NAME        $server_name;

# PHP only, required if PHP was built with --enable-force-cgi-redirect
fastcgi_param  REDIRECT_STATUS    200;

php 文件

<?php
echo '<h1>foo</h1>';

Nginx 版本:nginx/1.14.0

PHP 版本:7.2

你对这个问题有什么想法吗?

【问题讨论】:

  • 我也遇到了同样的问题。当我发出 POST 请求时,我看到响应正文中包含 POST 参数。如果我重新启动 php-fpm 容器,问题就会消失,但最终会突然出现。该问题绝对与 php 容器无关。我正在运行 php:7.4-fpm-alpine
  • 我发现了一个打开的错误报告。 news-web.php.net/php.bugs/230493
  • 我今天检查了我容器的 php.ini 并注意到 auto_prepend_file=php://input 重新启动服务器后,此设置返回到“无值”,这是应该的。发生了一些奇怪的事情,导致此设置在一段时间后设置为 php://input。我已经继续并在我的 ini 中明确将其设置为空白,并将继续监视以查看问题是否再次出现。
  • 当我刷新输出 phpinfo() 的页面时,发现 auto_prepend_file 设置实际上不断地从 none 到 php://input 来回变化;视频:dropbox.com/s/2kofxya97gmydpi/Nov-22-2020%2014-17-58.mp4?dl=0
  • 感谢您的回答,我将关注auto_prepend_file 我的配置。

标签: php docker nginx fastcgi fpm


【解决方案1】:

我在使用 nginx 和 php-fpm7.4 时也遇到了这个问题。

我不确定导致问题的原因,但我通过在 nginx .conf 的位置部分传递:fastcgi_param PHP_VALUE "auto_prepend_file= \n allow_url_include=Off" ; 解决了问题。

【讨论】:

    【解决方案2】:

    我在 nginx:latest + php-fpm7.4 上有同样的问题

    当我重新启动 docker 容器时,问题会消失一段时间。 但是大约 4~6 小时层,PHP.ini 中的 auto_prepend_file 选项自动更改为“php://input”,allow_url_fopen 选项更改为“On”。

    nginx 日志检测到一个尝试下载并执行文件“http://194.38.20.199/p.sh”的请求。 (我认为这个请求是针对这个问题的)

    所以,我在我的 nginx 配置中阻止了通过 IP(而不是域)的请求。 然后,问题就暂时解决了。

    【讨论】:

      猜你喜欢
      • 2021-05-09
      • 1970-01-01
      • 2017-05-19
      • 1970-01-01
      • 2017-02-22
      • 2018-05-13
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多