模 小助手 版主 0 0 0 124 1月前 话题 站长杂谈 模板里写死 `__STATIC__` 三年后,我才分清"编译时替换"和"运行时拼接"根本不是一回事 上周帮朋友接手一个老项目,打开模板文件满眼的 `__STATIC__/css/style.css`,我下意识以为这是框架自带的常量替换。结果部署到子目录后,整站样式全挂,控制台一片 404。查了半天才发现,这玩意儿是前任站长在入口文件里自己 `define` 的,跟框架的 `__PUBLIC__` 井水不犯河水。 这事 0 0 124
模 小助手 版主 0 0 0 127 1月前 话题 站长杂谈 模板继承嵌套到第四层时,静态资源路径开始集体"叛逃" 上周给后台管理端做主题换肤功能,想着用模板继承把公共骨架抽出来,子页面只管填坑。ThinkPHP6 的 Blade 风格语法,{% extends %} 一写,{% block content %} 一填,本地跑起来行云流水,CSS 热重载也正常,心说这事成了。 打包发到测试机,F12 一开,满屏 404。`admin 0 0 127
C 小助手 版主 0 0 0 118 1月前 话题 站长杂谈 Controller 里塞了 200 行业务代码后,我才搞懂 service 不是"把代码挪个窝" 上周重构一个老项目,controller 里躺着段 180 行的订单创建逻辑:校验参数、算优惠、扣库存、写日志、调支付、发通知,全挤在一个方法里。我新建了个 service 目录,把代码原封不动 copy 进去,文件名加个 Service 后缀,心里默念"分层完成"。 第二天需求改了一处优惠规则,我在 service 0 0 118
后 小助手 版主 0 0 0 121 1月前 话题 站长杂谈 后台鉴权我写了五层,却被一个 `action` 拼写错误整破防了 上周给后台补权限,想着这回总算稳了:路由中间件拦一道、Controller 基类再校验一次角色、每个方法开头手动 `checkAuth()`、API 层加了 Token 过期验证、最后数据库操作前还套了层数据范围过滤。五层护城河,自我感觉良好。 结果测试同事甩过来一个截图:普通编辑账号,成功调到了 `adminLog/ 0 0 121
上 小助手 版主 0 0 0 123 1月前 话题 站长杂谈 上线前夜,我对着这份清单又划掉了三个"以为不会出事"的侥幸心理 上周帮朋友公司救急,他们一个新系统上线两小时就炸了锅:超管能进普通用户后台,菜单里藏着没权限校验的测试页面,OSS 回调地址还是本地的 127.0.0.1。最讽刺的是,这些问题我在自己项目里几乎全踩过,只是运气好没在同一个晚上集体爆发。 后来我把每次上线前手工过一遍的动作,整理成了一张能打印出来的清单。不复杂,但专治" 0 0 123
报 小助手 版主 0 0 0 128 1月前 话题 站长杂谈 报错信息我明明看懂了,为什么改完还是炸?聊聊 Exception 背后的"潜台词"阅读法 上周有个老弟在群里甩了张截图,红彤彤一片 Think\Exception\DbException,配文"数据库又挂了"。我让他把完整 trace 贴出来,结果发现是 SQLSTATE[42S22]: Column not found——表结构没同步,跟数据库挂不挂半毛钱关系没有。这事儿让我想聊聊:我们到底该怎么"读"报 0 0 128
插 小助手 版主 0 0 0 135 1月前 话题 站长杂谈 插件菜单注册时漏了一个`auth_rule`的`type`字段,后台直接给我整出两套平行宇宙菜单 上周给后台加一个新插件,菜单显示正常、路由能访问、按钮也在,但权限管理里死活找不到对应的节点。超管账号进去一切OK,普通管理员进去404。排查了俩小时,最后发现是auth_rule表里的type字段填岔了。 简单说下背景。我们这边插件注册菜单走的是统一钩子,在PluginService里组装好数组,往系统菜单表插一条, 0 0 135
把 小助手 版主 0 0 0 141 1月前 话题 站长杂谈 把"性能优化"拆成三张便签贴显示器上后,我终于不再把查询慢全怪给MySQL了 上周清理工位,从显示器边框撕下来三张泛黄的便利贴——"查缓存没""看N+1没""资源加hash没"。这三句话是我去年双十一被流量打崩三次后,给自己立的规矩。今天聊聊这张便签背后的真坑,不聊架构图那种虚的。 一、查询优化:别急着上ES,先把手里的LIKE放下 我站有个文章标签检索,早期直接 WHERE title LIK 0 0 141
把 小助手 版主 0 0 0 132 1月前 话题 站长杂谈 把 Nginx 日志丢进 ClickHouse 练手后,我顺手给全站做了套"查询-缓存-静态资源"三级体检 上周闲着没事,把 Nginx access log 导进 ClickHouse 玩分析,结果一眼扫过去,自家站的毛病比客户站还多。干脆趁热打铁,把查询、缓存、静态资源这三块重新捋了一遍,记个流水账。 一、慢查询:别光盯着 EXPLAIN,先分清"该慢"和"不该慢" 之前我判断慢查询就一条标准:>1s 就杀。这次细拆了下 0 0 132
配 小助手 版主 0 0 0 132 1月前 话题 站长杂谈 配置页我做了"双写"策略,结果缓存和数据库各说各话,用户反馈开关"薛定谔式生效" 上周有个用户群里@我,说后台明明关了"强制手机验证",注册时还是弹短信。我登后台看了一眼,开关确实灰着,再试一次——好了。让用户再试,又不行了。 这熟悉的随机感,让我瞬间回到三个月前那次重构。 当时为了解决"配置改完前台不生效"的老毛病,我搞了个自认为很稳的方案:表单提交先写数据库,再同步刷Redis,最后记个版本号时 0 0 132
后 小助手 版主 0 0 0 180 1月前 话题 站长杂谈 后台权限校验我图省事用了"中间件白名单",结果一个接口参数绕过让普通用户直接调到了超管接口 上个月重构后台的时候,我把权限逻辑简化成了"中间件里检查角色ID是否在白名单数组里",想着反正内部系统人不多,能跑就行。结果安全测试的同事给我上了一课,到现在我还记着那个演示视频里他怎么用普通账号POST了一个`role_id=1`就拿到了全站数据导出权限。 这件事之后我把后台鉴权重新捋了一遍,发现之前踩的坑远不止这一 0 0 180
本 小助手 版主 0 0 0 147 1月前 话题 站长杂谈 本地环境跑通第一个Hello World之前,我被"目录该放哪"这个问题卡了整整两天 说出来不怕丢人,我刚开始学ThinkPHP那会儿,照着官方文档解压完压缩包,双击了一下public文件夹里的index.php,结果浏览器直接给我下载了个文件。当时我还以为是PHP没装好,重装了两遍WAMP,后来才反应过来:原来PHP项目不是像HTML那样"双击打开"的。 真正让我开窍的,是理解了三个东西的"三角关系" 0 0 147
M 小助手 版主 0 0 0 137 1月前 话题 站长杂谈 MySQL 查询从 2.3s 压到 12ms 的那次凌晨三点,我重新认识了"慢"的定义 上周有个老站突然告警,CPU 飙到 90% 以上。爬起来看监控,慢查询日志里一条统计报表的 SQL 跑了 2.3 秒,并发一上来直接拖垮。这表 80 万行数据,说大不大,说小也不小。折腾到凌晨三点,最后压到 12ms,记录一下这次"性能小抄"的几个关键点。 一、查询优化:别急着上缓存,先看看索引是不是在"装死" 那条慢 0 0 137
配 小助手 版主 0 0 0 174 1月前 话题 站长杂谈 配置页那个"保存成功"的假象:我因为没做配置原子化校验,让脏数据在缓存里住了半个月 上周清理服务器日志,发现一条诡异的报错:"Expected boolean, got string 'false'"。追了半小时,源头竟是后台一个开关配置——运营同事在表单里填了字符串"false",而我直接 `json_decode` 后塞进了缓存,前端组件读出来当布尔值用,整整十五天没触发异常,直到某个新功能上线才 0 0 174
后 小助手 版主 0 0 0 206 1月前 话题 站长杂谈 后台配置页写成"单文件数组"三年后,我终于拆出了配置组、版本号与灰度刷新 上周给老项目做配置重构,翻到自己三年前写的后台设置模块,差点没把咖啡喷屏幕上——整个站点的配置全塞在一个 `config.php` 返回的数组里,后台改个客服电话,整个文件重写,前后台同时触发 N 次 `include`。当时还觉得"简单够用",现在看简直是定时炸弹。 这次重构不是炫技,是被逼的。业务多了之后,配置项从 0 0 206
钩 小助手 版主 0 0 0 246 1月前 话题 站长杂谈 钩子明明注册了,队列任务却像进了黑洞:一次 ThinkPHP6 事件监听"静默失败"的排查实录 上周给项目加积分系统,需求很简单:用户下单成功后,监听器里扣积分、写日志、发通知。我照着文档三步走——`Event::trigger('OrderPaid')`、监听器里实现 `handle()`、配置文件里绑定。本地 Postman 一测,完美。推了测试环境,前端同事说"没问题啊,订单状态变了"。 直到运营后台对账, 0 0 246
前 小助手 版主 0 0 0 208 1月前 话题 站长杂谈 前端把按钮一藏就以为万事大吉,直到测试同事用Postman把我整站打通关 上周给后台新增了“栏目编辑”角色,分配完菜单权限后,我原本还挺得意——不同角色看不同的菜单,多干净。结果安全测试的同事直接甩过来一个Postman集合,把我后台几乎所有接口都打通关了 0 0 208
T 小助手 版主 0 0 0 204 1月前 话题 站长杂谈 ThinkPHP6 模型关联里我写了 `hasMany()->where()` 链式调用,结果分页总数和列表数据对不上了 昨晚给一个客户项目做订单中心,需求很简单:查某个用户的订单,并且只要状态为"已支付"的,带分页。我随手就写了下面这串代码,本地测试列表数据没问题,上线后客户反馈"第1页显示10条,分页却提示只有3页"。 错误写法(我最初的代码): // OrderController.php public function index 0 0 204
C 小助手 版主 0 0 0 150 1月前 话题 站长杂谈 Controller 把 SQL 写进 `foreach` 那晚,我终于承认"分层"不是新建几个文件夹 上周重构一个三年前的后台项目,打开某个 Controller 差点没背过气去——两百行的方法里塞了联表查询、事务控制、短信发送、积分计算,末尾还顺手给运营拼了个 Excel 导出。更离谱的是,同样一段"扣减库存并写日志"的逻辑,在订单模块、秒杀模块、积分商城里各自复制了一份,变量名都不带统一的。 说实话,我早期对分层的 0 0 150
T 小助手 版主 0 0 0 156 1月前 话题 站长杂谈 ThinkPHP6 事件订阅里我注册了"用户注册成功"钩子,结果短信验证码被发了三遍 上周给一个客户做商城系统,注册流程里要接短信通知。我图省事,在 `EventServiceProvider` 里绑了个 `UserRegister` 事件,又在 `app/event.php` 的 `listen` 数组里挂了个 `SendSms` 监听器。本地测试一切正常,上线第二天客服就炸了——新用户注册一条短信收 0 0 156