[https://www.jianshu.com/p/2a07763bc81f](https://www.jianshu.com/p/2a07763bc81f)
[http://www.woshipm.com/pd/2310691.html/comment-page-1](http://www.woshipm.com/pd/2310691.html/comment-page-1)

##### 權限一句話來理解就是對資源的控制,對web應用來說就是對url的控制
權限系統理解透徹了很簡單的,就是**用戶和資源**!你的頁面也好,輸入框或者按鈕也罷,甚至列表里面的一行或一列,都可以理解為資源。然后,不就是A可以訪問某個頁面而B不可以,C可以錄入數據而D只能看么?所以說:
**權限就是用戶使用資源的規則**
在這個規則里面,根本性的數據只有用戶和資源,但因為用戶太多,不方便授權操作,所以引入了角色、用戶組、組織機構等等。通過角色進行授權,又通過用戶組、職位這些關聯用戶可以大大減少具體的授權操作工作量。所以一個完善的權限系統,是必然要包含這些的。
*****
編輯、查看、審核、刪除 、添加、數據管理、權限管理
ACL, DAC, MAC, RBAC, ABAC模型的不同應用場景
### **ACL 訪問控制列表**

>[info] 規定**資源**可以被哪些**主體**進行哪些**操作**
`ACL`是`Access Control List`的縮寫,稱為訪問控制列表. 定義了誰(用戶)可以對某個數據進行何種操作(權限). 關鍵數據模型有: 用戶, 權限.
ACL規則簡單, 也帶來一些問題: 資源的權限需要在用戶間切換的成本極大; 用戶數或資源的數量增長, 都會加劇規則維護成本;
#### 典型應用
1. 文件系統
文件系統的文件或文件夾定義某個賬號(user)或某個群組(group)對文件(夾)的讀(read)/寫(write)/執行(execute)權限.

2. 網絡訪問
防火墻: 服務器限制不允許指定機器訪問其指定端口, 或允許特定指定服務器訪問其指定幾個端口.
3. 場景:部門隔離
適用資源:客戶頁面、人事頁面
在ACL權限模型下,權限管理是圍繞**資源**來設定的。我們可以對不同部門的頁面設定可以訪問的用戶。配置形式如下:
~~~
ACL配置表
資源: 客戶頁面
主體: 銷售部(組)
操作:增刪改查
主體: 王總(用戶)
操作: 增刪改查
資源: 人事頁面
主體: 王總(組)
操作: 增刪改查
~~~
注:主體可以是用戶,也可以是組。
在維護性上,一般在粗粒度和相對靜態的情況下,比較容易維護。
在細粒度情況下,比如將不同的客戶視為不同的資源,1000個客戶就需要配置1000張ACL表。如果1000個客戶的權限配置是有規律的,那么就要對每種資源做相同的操作;如果權限配置是無規律的,那么ACL不妨也是一種恰當的解決方案。
在動態情況下,權限經常變動,每添加一名員工,都需要配置所有他需要訪問的資源,這在頻繁變動的大型系統里,也是很難維護的。
在一些情況下,ACL也可應用于細粒度場景,接下來將介紹兩種ACL的拓展。
* * *
### **DAC 自主訪問控制**
>[info] 規定**資源**可以被哪些**主體**進行哪些**操作**
> 同時,**主體**可以將**資源**、**操作**的權限,授予其他**主體**
場景:文件系統
適用資源:人事培訓文檔
DAC是ACL的一種實現,強調靈活性。純粹的ACL,權限由中心管理員統一分配,缺乏靈活性。為了加強靈活性,在ACL的基礎上,DAC模型將授權的權力下放,允許擁有權限的用戶,**可以自主地將權限授予其他用戶**。
比如,在純粹ACL模型下,每次新人培訓,人事總監都要通知IT部,將培訓文檔的訪問權限授予新人。在DAC模型下,人事總監只需將文檔的訪問權限授予人事專員。之后,每次新人培訓,由人事專員將文檔的訪問權限授予不同的新人。
* * *
### **MAC 強制訪問控制**
>[info] a. 規定**資源**可以被哪些**類別的主體**進行哪些**操作**
> b. 規定**主體**可以對哪些**等級的資源**進行哪些**操作**
> 當一個操作,同時滿足a與b時,允許操作。

場景:保密系統
適用資源:機密檔案
MAC是ACL的另一種實現,強調安全性。MAC會在系統中,對資源與主體,都劃分類別與等級。比如,等級分為:秘密級、機密級、絕密級;類別分為:軍事人員、財務人員、行政人員。
比如,一份機密級的財務檔案,可以確保只有主體的等級是機密級,且是財務人員才能訪問。如果是機密級的行政人員就無法訪問。
~~~text
資源配置表
資源: 財務文檔
主體: 財務人員
等級:機密級
操作:查看
主體配置表
主體: 李女士
類別: 財務人員
等級:機密級
~~~
所以,MAC的優勢就是實現資源與主體的雙重驗證,確保資源的交叉隔離,提高安全性。
* * *
### **RBAC 基于角色的訪問控制**
`RBAC`是`Role-based access control`的縮寫, 稱為 基于角色的訪問控制. 核心數據模型有: 用戶, 角色, 權限.
* 權限:規定**角色**可以對哪些**資源**進行哪些**操作**
* 角色:規定**主體**擁有哪些**角色**,一個角色,可擁有多個權限
* 賬戶:成員用賬戶登陸管理后臺,賬戶對應角色
如果層級比較深,業務線條多,可以增加‘部門’,用以抽象角色,方便更高效配置。比如銷售部門下,有助理和經理兩個角色,他們擁有銷售部共同的權限,也擁有各自角色不同權限,助理只能看到自己的銷售額,經理可以看到部門銷售總額。
用戶具有角色, 而角色具有權限, 從而表達用戶具有權限.
由于有角色作為中間紐帶, 當新增用戶時, 只需要為用戶賦予角色, 用戶即獲得角色所包含的所有權限.
## 權限有哪些
模型中權限這個元素,按顆粒度從大到小,可以分為:
* 導航:由路由控制,是否可以訪問一組頁面
* 頁面:是否可以訪問某個頁面
* 操作:訪問某個頁面時,按鈕是否可以見,可否增刪改查
* 字段:頁面中某個字段是否可見、是否可編輯
導航權限最好實現,適用簡單管理后臺上線初期,協作者少的項目。比如電商業務開始只有商品和客服兩組人,商品要管理品類、上傳編輯商品、發起折扣;客戶要回復留言、查看購買記錄。如此組織,可將‘商品模塊’和‘客服模塊’的權限以導航組織,一級導航下整組頁面,所有數據可見,所有操作可執行。只是和開發商量好,設計數據結構和邏輯規則時考慮擴展性,準備好未來細化到操作甚至字段級別的顆粒度。
操作級別的權限,如果技術是微服務架構,可以做成以url控制操作。比如按鈕點擊時,訪問url,不同權限,可訪問不同url;未授權時點擊按鈕操作無效。若希望按鈕完全不可見,需要前端增加判斷。
字段級別,是最精細的權限控制。比如電銷人員瀏覽客戶信息時,電話號碼不可見,客服人員看到客戶銷售訂單時,銷售金額不可見;權限設計時,需要隱藏頁面上相應字段。
## 任意組合權限,給誰?
上述這些不同顆粒度權限,相互組合之后,分配給不同角色。比如電商中,創建以一個角色‘商品運營’,這個角色擁有權限可以這樣描述:可以訪問和編輯‘商品’一級導航下所有頁面。因為業務線上不止一個員工,‘商品運營’這個角色,可以有多個人承擔;在這些員工自己賬號下,分配‘商品運營’角色。
用角色作為權限和賬號的中介,最大好處在一次批量配置,不用每個賬號單獨配置。
## 界面怎么畫?
如果只要導航級別權限,其實只需要兩個頁面。一個角色頁面,一個賬戶頁面。角色頁面主體是角色列表,可新建角色,新建時勾選權限。賬戶頁面主體是賬戶列表,可新建賬戶,新建時選擇賬戶對應的角色。
更多具體細節,可以看SAAS產品的幫助文檔,因為是給客戶用的,文檔會有教科書級別的頁面和描述,比如某CRM產品權限模塊使用說明:
> 如果員工沒有某對象“查看列表”的權限,則該對象的功能入口會被隱藏 如果員工沒有某對象的操作點權限,則在對象頁面上隱藏相應操作按鈕 如果員工沒有某對象的指定字段的可見權限,則在對象頁面上隱藏相應字段
`RBAC`存在多個擴展版本, `RBAC0`、`RBAC1`、`RBAC2`、`RBAC3`。這些版本的詳細說明可以參數[這里](https://www.jianshu.com/p/b078abe9534f)。我們在實際項目中經常使用的是`RBAC1`,即帶有角色繼承概念的RBAC模型。
RBAC其實是一種分析模型,主要分為:基本模型RBAC0(Core RBAC)、角色分層模型RBAC1(Hierarchal RBAC)、角色限制模型RBAC2(Constraint RBAC)和統一模型RBAC3(Combines RBAC)。
#### **1)RBAC0**
RBAC0,它是RBAC0的核心,RBAC1、RBAC2、RBAC3都是先后在RBAC0上的擴展。RBAC0定義了能構成RBAC控制系統的最小的元素集合,RBAC0由四部分構成:
* a、用戶(User)
* b、角色(Role)
* c、會話(Session)
* d、許可(Pemission),其中許可又包括“操作”和“控制對象”其中許可被賦予角色,而不是用戶,當一個角色被指定給一個用戶時,此用戶就擁有了該角色所包含的許可。會話是動態的概念,用戶必須通過會話才可以設置角色,是用戶與激活的角色之間的映射關系。
##### 如圖,用戶與角色是多對多的關系;角色和許可也是多對多的關系;用戶與會話是一對一關系;會話與角色是一對多關系;

#### **2)RBAC1**
RBAC1,它是RBAC角色的分層模型,RBAC1建立在RBAC0基礎之上,在角色中引入了繼承的概念,有了繼承那么角色就有了上下級或者等級關系,角色間的繼承關系可分為一般繼承關系和受限繼承關系。一般繼承關系僅要求角色繼承關系是一個絕對[偏序關系](https://link.jianshu.com?t=http://baike.baidu.com/view/1469650.htm),允許角色間的多繼承。而受限繼承關系則進一步要求角色繼承關系是一個樹結構,實現角色間的單繼承。
這種模型合適于角色之間的層次明確,包含明確。

#### **3)RBAC2**
RBAC2,它是RBAC的約束模型,RBAC2也是建立的RBAC0的基礎之上的,在RBAC0基礎上假如了約束的概念,主要引入了靜態職責分離SSD(Static Separation of Duty)和動態職責分離DSD(Dynamic Separation of Duty)。
##### SSD是用戶和角色的指派階段加入的,主要是對用戶和角色有如下約束:
* a、互斥角色:同一個用戶在兩個互斥角色中只能選擇一個
* b、基數約束:一個用戶擁有的角色是有限的,一個角色擁有的許可也是有限的
* c、先決條件約束:用戶想要獲得高級角色,首先必須擁有低級角色
##### DSD是會話和角色之間的約束,可以動態的約束用戶擁有的角色,如一個用戶可以擁有兩個角色,但是運行時只能激活一個角色。

#### **4)RBAC3**
RBAC3,它是RBAC1與RBAC2合集,所以RBAC3是既有角色分層又有約束的一種模型

場景:企業數據
適用資源:客戶信息
RBAC的思想,來源于現實世界的企業結構。比如,銷售角色,擁有查看客戶信息的權限。當一個銷售人員小王入職了,可以把銷售角色賦予小王,那么小王就擁有了查看客戶的權限。這種方式,避免了ACL模型下,每次新人入職,需要逐個配置資源表的情況。同樣,權限變動也變得很方便,只要修改角色,即可實現多用戶的權限修改。
**權限表**
~~~
名稱:創建客戶
資源: 客戶信息
操作:創建
名稱:刪除客戶
資源: 客戶信息
操作:刪除
名稱:查看客戶
資源: 客戶信息
操作:查看
名稱:修改客戶
資源: 客戶信息
操作:修改
~~~
**角色表**
~~~
名稱:銷售角色
權限: 創建客戶、刪除客戶、查看客戶、修改客戶
~~~
**用戶表**
~~~
主體:小王
角色: 銷售角色
~~~
RABC并不總能滿足所有權限的場景。比如,我們無法對銷售角色,進行個體定制。比如,銷售角色擁有創建、刪除的權限。如果我們要對銷售小李,去掉刪除的權限。那么,我們就必須創建另一個角色,來滿足需求。如果這種情況很頻繁,就會喪失角色的統一性,降低系統的可維護性。
角色和組兩個概念可能會讓人混淆,在這里做個區分:
* 角色賦予的是主體,主體可以是用戶,也可以是組
* 角色是權限的集合
* 組是用戶的集合
* * *
### **ABAC 基于屬性的訪問控制**
>[info] 規定哪些**屬性的主體**可以對哪些**屬性的資源**在哪些**屬性的情況**下進行哪些**操作**,
`ABAC`是`Attribute-based access control`的縮寫, 稱為基于屬性的訪問控制.
權限和資源當時的狀態(屬性)有關, 屬性的值可以用于正向判斷(符合某種條件則通過), 也可以用于反向判斷(符合某種條件則拒絕):
#### 典型應用
1. 論壇的評論權限, 當帖子是鎖定狀態時, 則不再允許繼續評論;
2. Github 私有倉庫不允許其他人訪問;
3. 發帖者可以編輯/刪除評論(如果是RBAC, 會為發帖者定義一個角色, 但是每個帖子都要新增一條用戶/發帖角色的記錄);
4. 微信聊天消息超過2分鐘則不再允許撤回;
5. 12306 只有實名認證后的賬號才能購票;
6. 已過期的付費賬號將不再允許使用付費功能;
場景:防火墻
適用資源:端口訪問
ABAC其中的屬性就是與主體、資源、情況相關的所有信息。
* 主體的屬性:指的是與主體相關的所有信息,包括主體的年齡、性別、職位等。
* 資源的屬性:指的是與資源相關的所有信息,包括資源的創建時間、創建位置、密級等。
* 情況的屬性:指的是客觀情況的屬性,比如當前的時間、當前的位置、當前的場景(普通狀態、緊急狀態)。
* 操作:含義還是一樣,比如增刪改查等。
設定一個權限,就是定義一條含有四類屬性信息的策略(Policy)。
~~~css
策略表
效果:允許
操作:流入
主體:來自上海IP的客戶端
資源:所有以33開頭的端口(如3306)
情況:在北京時間 9:00~18:00
效果:禁止
操作:流出
主體:任何
資源:任何
情況:任何
~~~
一個請求會逐條匹配策略,如果沒有匹配到策略,則返回默認效果,默認效果可以根據場景定制,可以是默認拒絕或是默認允許。另外,匹配方式也可以根據場景定制,可以使用**逐條順序匹配**,匹配到策略直接返回。也可以使用**完全匹配**,匹配所有的策略,如果有一個拒絕(允許),則拒絕(允許)。
阿里云的RAM訪問控制運用的就是ABAC模型:
~~~bash
阿里云RAM策略配置表
{
"Version": "1",
"Statement":
[{
"Effect": "Allow",
"Action": ["oss:List*", "oss:Get*"],
"Resource": ["acs:oss:*:*:samplebucket", "acs:oss:*:*:samplebucket/*"],
"Condition":
{
"IpAddress":
{
"acs:SourceIp": "42.160.1.0"
}
}
}]
}
~~~
ABAC可以發揮權限系統最大的靈活性,但在靈活的同時,如果不對策略加以管理,也有可維護性的問題。
- php更新內容
- PHP PSR 標準規范
- 輔助查詢(*)
- composer項目的創建
- composer安裝及設置
- composer自動加載講解
- phpsdudy的composer操作
- git
- Git代碼同時上傳到GitHub和Gitee(碼云)
- Git - 多人協同開發利器,團隊協作流程規范與注意事項
- 刪除遠程倉庫的文件
- github查詢方法
- 錯誤
- 其他
- php.ini
- php配置可修改范圍
- php超時
- 防跨目錄設置
- 函數可變參數
- 【時間】操作
- 時間函數例子
- Date/Time 函數(不包含別名函數)
- DateTime類別名函數
- 【數字】操作
- 【字符串】操作
- 【數組】操作
- 排序
- 合并案例
- empty、isset、is_null
- echo 輸出bool值
- if真假情況
- 流程控制代替語法【if (條件): endif;】
- 三元運算
- 運算符優先級
- 常量
- define與const(php5.3) 類常量
- 遞歸
- 單元測試
- 面向對象
- 對象(object) 與 數組(array) 的轉換
- php網絡相關
- 支持的協議和封裝協議(如http,php://input)
- php://協議
- file://協議
- http(s)://協議
- ftp(s)://協議
- zip://, bzip2://, zlib://協議
- data://協議
- glob://協議
- expect://協議
- phar://
- ssh2
- rar://
- ogg://
- 上下文(Context)選項和參數
- 過濾器
- http請求及模擬登錄
- 常用的header頭部定義匯總
- HTTP響應頭和請求頭信息對照表
- HTTP請求的返回值含義說明
- content-type對照表
- Cache-Control對照
- curl函數
- 防止頁面刷新
- telnet模擬get、post請求
- 三種方式模擬表單發布留言
- 模擬登陸
- 防盜鏈
- php+mysql模擬隊列發送郵件
- socket
- 使用websocket實現php消息實時推送完整示例
- streams
- Stream函數實現websocket
- swoole
- 網絡編程基本概念
- 全局變量域超全局變量
- 超全局變量
- $_ENV :存儲了一些系統的環境變量
- $_COOKIE
- $_SESSION
- $_FILES
- $_SERVER
- 正則
- php正則函數
- 去除文本中的html、xml的標簽
- 特殊符號
- \r\n
- 模式修正符
- 分組
- 斷言(環視?)
- 條件表達式
- 遞歸表達式 (?R)
- 固化分組
- 正則例子
- 提取類文件的公共方法
- 抓取網頁內容
- 匹配中文字符
- 提取sql日志文件
- 框架
- 文件操作
- 自動加載spl_autoload_register
- 文件加載
- 文件的上傳下載
- 常見的mimi類型
- 文件斷點續傳
- 下載文件防盜鏈
- 破解防盜鏈
- 將字節轉為人可讀的單位
- 無限分類
- 短信驗證碼
- 短信寶
- 視頻分段加載
- 隱藏地址
- MPEG DASH視頻分片技術
- phpDoc注釋
- @錯誤抑制符
- 字符編碼
- PHP CLI模式開發
- CGI、FastCGI和PHP-FPM關系圖解
- No input file specified的解決方法
- SAPI(PHP常見的四種運行模式)
- assert斷言
- 輪詢(Event Loop)
- 異常處理
- 異常分類
- php系統異常
- 錯誤級別
- set_error_handler
- set_exception_handler
- register_shutdown_function
- try catch
- tp5異常處理類解析
- 文件上傳相關設置
- 進程/線程/協程
- 協程
- 什么是協程
- 引用&
- Heredoc和Nowdoc語法
- 類基礎
- 系統預定義類
- pdo
- 類的三大特性:封裝,繼承,多態
- 魔術方法
- extends繼承
- abstract 抽象類
- interface 接口(需要implements實現)
- 抽象類和接口的區別
- 多態
- static
- final
- serialize與unserialize
- instanceof 判斷后代子類
- 類型約束
- clone克隆
- ::的用法
- static::class、self::class
- new self()與new static()
- this、self、static、parent、super
- self、static、parent:后期靜態綁定
- PHP的靜態變量
- php導入
- trait
- 動態調用類方法
- 參數及類型申明
- 方法的重載覆蓋
- return $a && $b
- 類型聲明
- 設計思想
- 依賴注入與依賴倒置
- MVC模式與模板引擎
- 模版引擎
- smarty模版
- 系統變量、全局變量
- 語言切換
- 函數-給函數默認值
- 流程控制-遍歷
- 模版加載
- 模版繼承
- blade
- twig
- Plates
- 創建型模式(創建類對象)--單原二廠建
- (*)單例模式(保證一個類僅有一個實例)
- (*)工廠模式(自動實例化想要的類)
- 原型模式(在指定方法里克隆this)
- 創建者模式(建造者類組裝近似類屬性)
- 結構型模式 --橋(幫)組享外帶裝適
- 適配器模式(Adapter 用于接口兼容)
- 橋接模式(方法相同的不同類之間的快速切換)
- 裝飾模式(動態增加類對象的功能 如游戲角色的裝備)
- 組合模式(用于生成類似DOMDocument這種節點類)
- 外觀模式(門面(Facade)模式 不同類的統一調用)
- 享元模式
- 代理模式
- 行為型模式--觀摩職命狀-備爹在房中潔廁
- (*)觀察者模式
- (*)迭代器模式(Iterator)
- 模板方法模式 Template
- 命令模式(Command)
- 中介者模式(Mediator)
- 狀態模式(State)
- 職責鏈模式 (Chainof Responsibility)
- 策略模式(Strategy)
- 已知模式-備忘錄模式(Memento)
- 深度模式-解釋器模式(Interpreter)
- 深度模式-訪問者模式(Visitor)
- (*)注冊樹(注射器、注冊表)模式
- PHP擴展庫列表
- 函數參考
- 影響 PHP 行為的擴展
- APC擴展(過時)
- APCu擴展
- APD擴展(過時)
- bcompiler擴展(過時)
- BLENC擴展 (代碼加密 實驗型)
- Componere擴展(7.1+)
- Componere\Definition
- Componere\Patch
- Componere \ Method
- Componere\Value
- Componere函數
- 錯誤處理擴展(PHP 核心)
- FFI擴展
- 基本FFI用法
- FFI api
- htscanner擴展
- inclued擴展
- Memtrack擴展
- OPcache擴展(5.5.0內部集成)
- Output Control擴展(核心)
- PHP Options/Info擴展(核心)
- 選項、 信息函數
- phpdbg擴展(5.6+內部集成)
- runkit擴展
- runkit7擴展
- scream擴展
- uopz擴展
- Weakref擴展
- WeakRef
- WeakMap
- WinCache擴展
- Xhprof擴展
- Yac(7.0+)
- 音頻格式操作
- ID3
- KTaglib
- oggvorbis
- OpenAL
- 身份認證服務
- KADM5
- Radius
- 針對命令行的擴展
- Ncurses(暫無人維護)
- Newt(暫無人維護)
- Readline
- 壓縮與歸檔擴展
- Bzip2
- LZF
- Phar
- Rar
- Zip
- Zlib
- 信用卡處理
- 加密擴展
- Crack(停止維護)
- CSPRNG(核心)
- Hash擴展(4.2內置默認開啟、7.4核心)
- Mcrypt(7.2移除)
- Mhash(過時)
- OpenSSL(*)
- 密碼散列算法(核心)
- Sodium(+)
- 數據庫擴展
- 數據庫抽象層
- DBA
- dbx
- ODBC
- PDO(*)
- 針對各數據庫系統對應的擴展
- CUBRID
- DB++(實驗性)
- dBase
- filePro
- Firebird/InterBase
- FrontBase
- IBM DB2
- Informix
- Ingres
- MaxDB
- Mongo(MongoDB老版本)
- MongoDB
- mSQL
- Mssql
- MySQL
- OCI8(Oracle OCI8)
- Paradox
- PostgreSQL
- SQLite
- SQLite3
- SQLSRV(SQL Server)
- Sybase
- tokyo_tyrant
- 日期與時間相關擴展
- Calendar
- 日期/時間(核心)
- HRTime(*)
- 文件系統相關擴展
- Direct IO
- 目錄(核心)
- Fileinfo(內置)
- 文件系統(核心)
- Inotify
- Mimetype(過時)
- Phdfs
- Proctitle
- xattr
- xdiff
- 國際化與字符編碼支持
- Enchant
- FriBiDi
- Gender
- Gettext
- iconv(內置默認開啟)
- intl
- 多字節字符串(mbstring)
- Pspell
- Recode(將要過時)
- 圖像生成和處理
- Cairo
- Exif
- GD(內置)
- Gmagick
- ImageMagick
- 郵件相關擴展
- Cyrus
- IMAP
- Mail(核心)
- Mailparse
- vpopmail(實驗性 )
- 數學擴展
- BC Math
- GMP
- Lapack
- Math(核心)
- Statistics
- Trader
- 非文本內容的 MIME 輸出
- FDF
- GnuPG
- haru(實驗性)
- Ming(實驗性)
- wkhtmltox(*)
- PS
- RPM Reader(停止維護)
- RpmInfo
- XLSWriter Excel操作(*)
- php第三方庫非擴展
- 進程控制擴展
- Eio
- Ev
- Expect
- Libevent
- PCNTL
- POSIX
- 程序執行擴展(核心)
- parallel
- pthreads(*)
- pht
- Semaphore
- Shared Memory
- Sync
- 其它基本擴展
- FANN
- GeoIP(*)
- JSON(內置)
- Judy
- Lua
- LuaSandbox
- Misc(核心)
- Parsekit
- SeasLog(-)
- SPL(核心)
- SPL Types(實驗性)
- Streams(核心)
- stream_wrapper_register
- stream_register_wrapper(同上別名)
- stream_context_create
- stream_socket_client
- stream_socket_server
- stream_socket_accept
- stream_socket_recvfrom
- stream_socket_sendto
- Swoole(*)
- Tidy擴展
- Tokenizer
- URLs(核心)
- V8js(*)
- Yaml
- Yaf
- Yaconf(核心)
- Taint(檢測xss字符串等)
- Data Structures
- Igbinary(7.0+)
- 其它服務
- 網絡(核心)
- Sockets
- socket_create
- socket_bind(服務端即用于監聽的套接字)
- socket_listen(服務端)
- socket_accept(服務端)
- socket_connect(客戶端)
- socket_read
- socket_recv(類似socket_read)
- socket_write
- socket_send
- socket_close
- socket_select
- socket_getpeername
- socket_getsockname
- socket_get_option
- socket_getopt(socket_get_option的別名)
- socket_set_option
- socket_setopt( socket_set_option的別名)
- socket_recvfrom
- socket_sendto
- socket_addrinfo_bind
- socket_addrinfo_connect
- socket_addrinfo_explain
- socket_addrinfo_lookup
- socket_clear_error
- socket_last_error
- socket_strerror
- socket_cmsg_space
- socket_create_listen
- socket_create_pair
- socket_export_stream
- socket_import_stream
- socket_recvmsg
- socket_sendmsg
- socket_set_block
- socket_set_nonblock
- socket_shutdown
- socket_wsaprotocol_info_export
- socket_wsaprotocol_info_import
- socket_wsaprotocol_info_release
- cURL(*)
- curl_setopt
- Event(*)
- chdb
- FAM
- FTP
- Gearman
- Gopher
- Gupnp
- Hyperwave API(過時)
- LDAP(+)
- Memcache
- Memcached(+)
- mqseries
- RRD
- SAM
- ScoutAPM
- SNMP
- SSH2
- Stomp
- SVM
- SVN(試驗性的)
- TCP擴展
- Varnish
- YAZ
- YP/NIS
- 0MQ(ZeroMQ、ZMQ)消息系統
- 0mq例子
- ZooKeeper
- 搜索引擎擴展
- mnoGoSearch
- Solr
- Sphinx
- Swish(實驗性)
- 針對服務器的擴展
- Apache
- FastCGI 進程管理器
- IIS
- NSAPI
- Session 擴展
- Msession
- Sessions
- Session PgSQL
- 文本處理
- BBCode
- CommonMark(markdown解析)
- cmark函數
- cmark類
- Parser
- CQL
- IVisitor接口
- Node基類與接口
- Document
- Heading(#)
- Paragraph
- BlockQuote
- BulletList
- OrderedList
- Item
- Text
- Strong
- Emphasis
- ThematicBreak
- SoftBreak
- LineBreak
- Code
- CodeBlock
- HTMLBlock
- HTMLInline
- Image
- Link
- CustomBlock
- CustomInline
- Parle
- 類函數
- PCRE( 核心)
- POSIX Regex
- ssdeep
- 字符串(核心)
- 變量與類型相關擴展
- 數組(核心)
- 類/對象(核心)
- Classkit(未維護)
- Ctype
- Filter擴展
- 過濾器函數
- 函數處理(核心)
- quickhash擴展
- 反射擴展(核心)
- Variable handling(核心)
- Web 服務
- OAuth
- api
- 例子:
- SCA(實驗性)
- SOAP
- Yar
- XML-RPC(實驗性)
- Windows 專用擴展
- COM
- 額外補充:Wscript
- win32service
- win32ps(停止更新且被移除)
- XML 操作(也可以是html)
- libxml(內置 默認開啟)
- DOM(內置,默認開啟)
- xml介紹
- 擴展類與函數
- DOMNode
- DOMDocument(最重要)
- DOMAttr
- DOMCharacterData
- DOMText(文本節點)
- DOMCdataSection
- DOMComment(節點注釋)
- DOMDocumentFragment
- DOMDocumentType
- DOMElement
- DOMEntity
- DOMEntityReference
- DOMNotation
- DOMProcessingInstruction
- DOMXPath
- DOMException
- DOMImplementation
- DOMNamedNodeMap
- DOMNodeList
- SimpleXML(內置,5.12+默認開啟)
- XMLReader(5.1+內置默認開啟 用于處理大型XML文檔)
- XMLWriter(5.1+內置默認開啟 處理大型XML文檔)
- SDO(停止維護)
- SDO-DAS-Relational(試驗性的)
- SDO DAS XML
- WDDX
- XMLDiff
- XML 解析器(Expat 解析器 默認開啟)
- XSL(內置)
- 圖形用戶界面(GUI) 擴展
- UI
- PHP SPL(PHP 標準庫)
- 數據結構
- SplDoublyLinkedList(雙向鏈表)
- SplStack(棧 先進后出)
- SplQueue(隊列)
- SplHeap(堆)
- SplMaxHeap(最大堆)
- SplMinHeap(最小堆)
- SplPriorityQueue(堆之優先隊列)
- SplFixedArray(陣列【數組】)
- SplObjectStorage(映射【對象存儲】)
- 迭代器
- ArrayIterator
- RecursiveArrayIterator(支持遞歸)
- DirectoryIterator類
- FilesystemIterator
- GlobIterator
- RecursiveDirectoryIterator
- EmptyIterator
- IteratorIterator
- AppendIterator
- CachingIterator
- RecursiveCachingIterator
- FilterIterator(遍歷并過濾出不想要的值)
- CallbackFilterIterator
- RecursiveCallbackFilterIterator
- RecursiveFilterIterator
- ParentIterator
- RegexIterator
- RecursiveRegexIterator
- InfiniteIterator
- LimitIterator
- NoRewindIterator
- MultipleIterator
- RecursiveIteratorIterator
- RecursiveTreeIterator
- 文件處理
- SplFileInfo
- SplFileObject
- SplTempFileObject
- 接口 interface
- Countable
- OuterIterator
- RecursiveIterator
- SeekableIterator
- 異常
- 各種類及接口
- SplSubject
- SplObserver
- ArrayObject(將數組作為對象操作)
- SPL 函數
- 預定義接口
- Traversable(遍歷)接口
- Iterator(迭代器)接口
- IteratorAggregate(聚合式迭代器)接口
- ArrayAccess(數組式訪問)接口
- Serializable 序列化接口
- JsonSerializable
- Closure 匿名函數(閉包)類
- Generator生成器類
- 生成器(php5.5+)
- yield
- 反射
- 一、反射(reflection)類
- 二、Reflector 接口
- ReflectionClass 類報告了一個類的有關信息。
- ReflectionObject 類報告了一個對象(object)的相關信息。
- ReflectionFunctionAbstract
- ReflectionMethod 類報告了一個方法的有關信息
- ReflectionFunction 類報告了一個函數的有關信息。
- ReflectionParameter 獲取函數或方法參數的相關信息
- ReflectionProperty 類報告了類的屬性的相關信息。
- ReflectionClassConstant類報告有關類常量的信息。
- ReflectionZendExtension 類返回Zend擴展相關信息
- ReflectionExtension 報告了一個擴展(extension)的有關信息。
- 三、ReflectionGenerator類用于獲取生成器的信息
- 四、ReflectionType 類用于獲取函數、類方法的參數或者返回值的類型。
- 五、反射的應用場景
- phpRedis
- API
- API詳細
- redis DB 概念:
- 通用命令:rawCommand
- Connection
- Server
- List
- Set
- Zset
- Hash
- string
- Keys
- 事物
- 發布訂閱
- 流streams
- Geocoding 地理位置
- lua腳本
- Introspection 自我檢測
- biMap
- 原生
- php-redis 操作類 封裝
- redis 隊列解決秒殺解決超賣:
- swoole+框架筆記
- 安裝及常用Cli操作
- TCP
- 4種回調函數的寫法
- easyswoole
- 目錄結構
- 配置文件
- Linux+Nginx
- 前置
- linux
- 開源網站鏡像及修改yum源
- 下載linux
- Liunx中安裝PHP7.4 的三種方法(Centos8)
- yum安裝
- 源碼編譯安裝
- LNMP一鍵安裝
- 查看linux版本號
- 設置全局環境變量
- 查看php.ini必須存放的位置
- 防火墻與端口開放
- nohup 后臺運行命令
- linux 查看nginx,php-fpm運行用戶及用戶組
- 網絡配置
- CentOS中執行yum update時報錯
- 關閉防火墻
- 查看端口是否被占用
- 查看文件夾大小
- nginx相關
- 一個典型的nginx配置
- nginx關于多個項目的配置(易于管理)
- nginx.config配置文件的結構
- 1、events
- 2、http
- nginx的location配置詳解
- Nginx相關命令
- Nginx安裝
- 配置偽靜態
- 為靜態配置例子
- apache
- nginx
- pathinfo模式
- Shell腳本
- bash
- shell 語言中 0 代表 true,0 以外的值代表 false。
- 變量
- shell字符串
- shell數組
- shell注釋
- 向Shell腳內傳遞參數
- 運算符
- 顯示命令執行結果
- printf
- test 命令
- 流程控制與循環
- if
- case
- for
- while
- until
- break和continue
- select 結構
- shell函數
- shell函數的全局變量和局部變量
- 將shell輸出寫入文件中(輸出重定向)
- Shell腳本中調用另一個Shell腳本的三種方式
- 定時任務
- PHP實現定時任務的五種方法
- 優化
- ab壓力測試
- 緩存
- opcache
- memcache
- php操作
- 數據庫
- 配置
- 數據庫鎖機制
- 主從分布
- 數據庫設計
- 邏輯設計
- 物理設計
- 字段類型的選擇
- 筆記
- SET FOREIGN_KEY_CHECKS
- 字符集與亂碼
- SQL插入 去除重復記錄的實現
- 分區表
- nginx 主從配置
- nginx 負載均衡的配置
- 手動搭建Redis集群和MySQL主從同步(非Docker)
- Redis Cluster集群
- mysql主從同步
- 用安卓手機搭建 web 服務器
- 軟件選擇
- url重寫
- 大流量高并發解決方案
- 權限設計
- ACL
- RBAC
- RBAC0
- RBAC1(角色上下級分層)
- RBAC2(用戶角色限約束)
- RBAC3
- 例子
- Rbac.class.php
- Rbac2
- Auth.class.php
- fastadmin Auth
- tree1
- ABAC 基于屬性的訪問控制
- 總結:SAAS后臺權限設計案例分析
- casbin-權限管理框架
- 開始使用
- casbinAPI
- casbin管理API
- RBAC API
- Think-Casbin
- 單點登錄(SSO)
- OAuth授權
- OAuth 2.0 的四種方式
- 授權碼
- 隱藏式
- 密碼式
- 憑證式
- 更新令牌
- 例子:第三方登錄
- 微服務架構下的統一身份認證和授權
- 代碼審計
- 漏洞挖掘的思路
- 命令注入
- 代碼注入
- XSS 反射型漏洞
- XSS 存儲型漏洞
- xss過濾
- HTML Purifier文檔
- 開始
- id規則
- class規則
- 過濾分類
- Attr
- AutoFormat
- CSS
- Cache
- Core
- Filter
- html
- Output
- Test
- URI
- 其他
- 嵌入YouTube視頻
- 加快HTML凈化器的速度
- 字符集
- 定制
- Tidy
- URI過濾器
- 在線測試
- xss例子
- 本地包含與遠程包含
- sql注入
- 函數
- 注釋
- 步驟
- information_schema
- sql注入的分類
- 實戰
- 防御
- CSRF 跨站請求偽造
- 計動態函數執行與匿名函數執行
- unserialize反序列化漏洞
- 覆蓋變量漏洞
- 文件管理漏洞
- 文件上傳漏洞
- 跳過登錄
- URL編碼對照表
- XXE
- 前端、移動端
- html5
- meta標簽
- flex布局
- javascript
- jquery
- 選擇器
- 精細分類
- 事件
- on事件無效:
- jquery自定義事件
- 表單操作
- 通用
- select
- checkbox
- radio
- js正則相關
- js中判斷某字符串含有某字符出現的次數
- js匹配指定字符
- $.getjson方法配合在url上傳遞callback=?參數,實現跨域
- pajax入門
- jquery的extend插件制作
- jquery的兼容
- jquery的連續調用:
- $ 和 jQuery 及 $() 的區別
- 頁面響應順序及$(function(){})等使用
- 匿名函數:
- ajax
- 獲取js對象所有方法
- dom加載
- ES6函數寫法
- ES6中如何導入和導出模塊
- 數組的 交集 差集 補集 并集
- phantomjs
- js數組的map()方法操作json數組
- 實用函數
- js精確計算CalcEval 【價格計算】 浮點計算
- js精確計算2
- js數組與對象的遍歷
- bootstrap
- class速查
- 常見data屬性
- data-toggle與data-target的作用
- 組件
- bootstrapTable
- 表選項
- 表選項2
- 示例
- 數據格式(json)
- 用法(row:行,column:列)
- Bootstrap-table使用footerFormatter做統計列功能
- 示例2
- JQuery-Jquery的TreeGrid插件
- 服務器端分頁
- 合并單元格1
- 合并單元格2
- 合并單元格3
- 合并單元格4
- 合并單元格5(插件)
- 列求和
- 添加行,修改行、擴展行數據
- 擴展
- 開源項目
- PhpSpreadsheet
- 實例
- 會員 數據庫表設計
- 程序執行
- 開發總結
- API接口
- API接口設計
- json轉化
- app接口
- 雜項
- 三方插件庫
- 檢測移動設備(包括平板電腦)
- curl封裝
- Websocket
- 與谷歌瀏覽器交互
- Crontab管理器
- 實用小函數
- PHP操作Excel
- SSL證書
- sublime Emmet的快捷語法
- 免費翻譯接口
- 接口封裝
- 免費空間
- 架構師必須知道的26項PHP安全實踐
- 大佬博客
- 個人支付平臺
- RPC(遠程調用)及框架