必须用php原生安装并手动配置public为唯一web入口:下载nts版php zip包解压至无中文路径,启用mbstring等4个扩展并设asia/shanghai时区,配置环境变量后验证php -v;项目结构分public和app目录,修改index.php中app_path指向../app/application;最后用php -s localhost:8000 router.php启动,确保访问非public路径均返回404。

要在本地快速搭建一个既支持PHP脚本执行、又严格隔离静态资源(如CSS/JS/图片)与后端逻辑的开发环境,且不依赖XAMPP等集成包、避免后续部署时因目录混杂引发安全风险,就必须从PHP原生安装起步,并手动配置public为唯一Web可访问入口。
下载并解压PHP核心文件
访问 https://www.php.cn/link/522162c87c597e9eb1651204c7746471,选择最新稳定版的 Non Thread Safe (NTS) ZIP包(如 php-8.3.12-nts-Win32-vs16-x64.zip),这是Windows下与Apache/Nginx兼容性最好、也最适配现代ThinkPHP项目的版本。
将ZIP解压到无中文、无空格的路径,例如 D:\php。解压后确认目录内存在 php.exe 和 php.ini-development —— 若缺失前者,说明解压失败;若缺失后者,需手动从官网重新下载完整包。
启用关键扩展并设置时区
将 php.ini-development 复制并重命名为 php.ini,用记事本或VS Code打开。
找到 extension_dir = "ext" 行,取消注释(删除行首分号);再依次取消以下扩展前的分号:extension=mbstring、extension=openssl、extension=pdo_mysql、extension=curl。这四者是ThinkPHP5+运行的最低依赖,缺一不可。
搜索 ;date.timezone =,改为 date.timezone = Asia/Shanghai。不设时区会导致日志时间错乱、缓存失效、JWT签名验证失败。
配置系统环境变量
右键“此电脑”→属性→高级系统设置→环境变量→在“系统变量”中双击Path→点击“新建”→输入PHP安装路径(如 D:\php)→确定保存。
关闭所有已打开的命令提示符窗口,重新打开一个新的cmd,执行 php -v。若返回类似 PHP 8.3.12 (cli)... 的信息,说明环境变量生效;若提示“不是内部或外部命令”,请检查路径是否拼写错误、是否漏掉最后的 \php 目录层级、是否未重启cmd。
创建符合ThinkPHP5规范的项目结构
在任意磁盘新建项目文件夹,例如 E:\myapp,然后在其中创建两个同级子目录:public 和 app。
将ThinkPHP5官方下载包中的 index.php 和 router.php 全部放入 E:\myapp\public;其余所有框架文件(包括 thinkphp 目录、application 目录等)全部移入 E:\myapp\app。
编辑 E:\myapp\public\index.php,将第13行原始路径:define('APP_PATH', __DIR__ . '/../application/'); 修改为:define('APP_PATH', __DIR__ . '/../app/application/');。这一步强制ThinkPHP5从 app 目录加载应用逻辑,public目录之外的任何PHP文件都无法被Web服务器直接访问。
启动PHP内置服务器并验证分离效果
打开命令提示符,cd进入 E:\myapp\public 目录,执行:php -S localhost:8000 router.php。
此时浏览器访问 http://localhost:8000 应正常显示ThinkPHP默认页;而尝试访问 http://localhost:8000/../app/config/database.php 或 http://localhost:8000/../app/application/index/controller/Index.php,均应返回 404 Not Found —— 这证明静态资源与后端代码已在物理路径和HTTP访问层面完成彻底隔离。
php免费学习视频:立即使用
踏上前端学习之旅,开启通往精通之路!从前端基础到项目实战,循序渐进,一步一个脚印,迈向巅峰!











