用php从零搭建个人博客需四步:一、配置php+mysql环境并用php -s启动;二、设计posts、categories、comments三张表,封装db.php连接;三、以index.php为入口,通过$_get路由,拆分模板;四、实现增删改查及基础安全防护,如预处理、htmlspecialchars过滤、参数校验。

想用PHP从零搭一个个人博客?不需要框架、不依赖CMS,纯手写源码也能跑起来——关键是理清最小必要模块,再一步步补全功能。
一、环境准备:本地跑通PHP+MySQL
先确保电脑装了PHP(建议7.4或8.0)、MySQL和Web服务器(推荐用内置的php -S快速启动,或集成环境如XAMPP)。新建项目文件夹,比如myblog,放进去一个index.php,写上<?php echo "Hello from PHP!"; ?>,命令行执行php -S localhost:8000,浏览器打开http://localhost:8000看到输出,说明环境就绪。
二、数据库设计:三张表够用
博客核心就三张表:posts(文章)、categories(分类)、comments(评论)。不用复杂关联,用简单外键或字段标识即可。例如:
-
posts:id、title、content、category_id、created_at -
categories:id、name(如“技术”“随笔”) -
comments:id、post_id、author、email、body、created_at
建好后用mysqli或PDO连上,封装一个db.php统一管理连接,避免每页重复写连接逻辑。
三、路由与页面结构:单入口 + 模板分离
不用重写规则,用index.php做统一入口,通过$_GET['p']控制页面(如?p=home、?p=article&id=5)。把HTML结构拆成header.php、footer.php和内容模板,用include引入,保持逻辑清晰。首页读取最新5篇文章,详情页根据id查单条记录并显示评论列表。
四、基础功能补全:增删改查+安全防护
后台暂不搞登录系统,先用简单密码保护(比如if ($_GET['key'] !== 'your-secret') die('Access denied');)。文章管理页支持:
- 新增:表单提交到
save_post.php,用htmlspecialchars()过滤输出,mysqli_real_escape_string()或预处理防止SQL注入 - 编辑/删除:带ID操作,删除前加确认提示(JS或简单GET确认)
- 评论提交:检查邮箱格式、内容非空,插入前过滤XSS(
strip_tags()+htmlspecialchars())
静态资源(CSS/JS)单独建assets/目录,样式用纯CSS写个响应式布局,不强求美观,先保证可读、可访问。
不复杂但容易忽略:每次输出变量前都过一遍htmlspecialchars(),数据库操作优先用预处理,URL参数务必校验类型和范围(比如is_numeric($_GET['id']))。写完跑一遍XSS和SQL注入测试用例,博客就算稳了。
php免费学习视频:立即使用
踏上前端学习之旅,开启通往精通之路!从前端基础到项目实战,循序渐进,一步一个脚印,迈向巅峰!











