recherche
Maisonbase de donnéestutoriel mysqlComment enregistrer l'identifiant utilisateur dans MySQL à l'aide du journal d'accès Nginx ?

Cet article vous présente principalement les informations pertinentes sur la façon d'utiliser les journaux d'accès nginx pour enregistrer les identifiants utilisateur dans MySQL. L'article le présente en détail à travers un exemple de code. Il a une certaine valeur d'apprentissage de référence pour l'étude ou le travail de chacun. est nécessaire Amis, veuillez suivre l'éditeur pour apprendre ensemble.

Avant-propos

Tout le monde devrait savoir que nginx a une fonction de journalisation très puissante, mais par défaut, il ne peut enregistrer que l'adresse IP et le navigateur des utilisateurs information. Si un utilisateur se connecte au système d'enregistrement et que l'utilisateur est déjà connecté, nous voulons enregistrer quel utilisateur a visité une certaine page Web, que devons-nous faire ? Parce que nous voulons non seulement savoir quelle adresse IP a visité quelle page Web, mais également quel utilisateur connecté a visité quelle page Web. Cela nous aidera à lui recommander des informations et même à lui envoyer des publicités de manière ciblée à l'avenir. utile. Pas grand chose à dire ci-dessous, jetons un œil à l'introduction détaillée :

format de journal par défaut de nginx


127.0.0.1 - - [20/Jul/2017:22:04:08 +0800] "GET /news/index HTTP/1.1" 200 22262 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_12_5) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/60.0.3112.66 Safari/537.36"

Ici, nous voyons que bien que l'utilisateur se soit connecté, il n'y a aucune information relative à l'utilisateur dans le journal, seulement l'adresse IP. Que devons-nous faire si nous voulons enregistrer l’identifiant de l’utilisateur et d’autres informations ?

Sortie d'un en-tête spécial côté PHP

Nous avons pensé que puisque l'utilisateur s'est connecté, il doit avoir un cookie ou session Ou informations de jeton, quelle que soit la manière dont notre PHP peut obtenir efficacement les informations de l'utilisateur. Par exemple, ici nous obtenons les informations d'identification de l'utilisateur via la session :


$user_id = Yii::$app->session['user_id'];
if (empty($user_id)) {
 header('X-UID: 0');
} else {
 header('X-UID: ' . $user_id);
}

S'il n'y a pas d'ID d'utilisateur dans la session, cela signifie que l'utilisateur ne s'est pas connecté dedans, et le X-UID est affiché : 0 (ou vous pouvez simplement ne rien afficher). Si la session est obtenue, cela signifie que l'utilisateur est connecté, alors nous sortons son user_id sous la forme de nginx: X-UID: 12345.

Ici, vous pouvez non seulement afficher une information, vous pouvez afficher plusieurs champs différents, notamment son nom, son sexe, son âge, etc.

Créer un nouveau format de journal

log_format ne peut être stocké que dans le segment http, nous devons donc trouver nginx conf. déposer.

La deuxième partie du format de journal par défaut de nginx est constituée d'informations utilisateur, mais il n'y a généralement rien, juste un -. Ici, nous la transformons en informations d'en-tête que nous transmettons depuis le backend. L'en-tête spécial que nous avons créé ci-dessus est X-UID. Ici, nous devons d'abord faire une petite conversion, changer toutes les lettres majuscules en minuscules, changer tous les - en traits de soulignement, il devient x_uid, puis coller , vous obtenez le résultat final $upstream_http_, puis vous l'insérez dans le format journal là où vous souhaitez qu'il apparaisse : $upstream_http_x_uid


log_format front '$remote_addr - $upstream_http_x_uid [$time_local] "$request" $status $body_bytes_sent "$http_referer" "$http_user_agent"';

Référez-vous à ce format de journal dans le serveur

Dans les paramètres liés au serveur, car nous avons nommé le format de journal front ci-dessus, nous le citons ici Lorsque vous devez spécifier le format de journal format du journal :


access_log /var/log/nginx/front-access.log front;

Nouveau résultat du journal


127.0.0.1 - 52248 [20/Jul/2017:22:35:40 +0800] "GET /news/view?id=56 HTTP/1.1" 200 19455 "-" "Mozilla/5.0 (Macintosh; Intel Mac OS X 10_12_5) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/60.0.3112.66 Safari/537.36"

Remarque : Le deuxième numéro ci-dessus est 52248, qui est l'identifiant personnel de notre utilisateur connecté. Mon exemple ici est relativement simple. Si cela ne vous dérange pas, vous pouvez même imprimer toutes les informations personnelles de l'utilisateur connecté, y compris le numéro de téléphone portable et l'adresse e-mail, dans le journal. Cela dépend si vous êtes concerné. sur les questions de sécurité.

Masquer l'identifiant de l'utilisateur

Dans la première étape ci-dessus, nous avons utilisé php pour générer un en-tête spécial. we L'en-tête est uniquement destiné à la consommation par nginx, mais cet en-tête sera affiché intact sur le front-end par nginx, ce qui peut mettre les utilisateurs prudents mal à l'aise. Pour cette raison, nous pouvons ajouter un petit commutateur dans les paramètres du serveur nginx pour masquer cet en-tête :


proxy_hide_header X-UID;
afin que les utilisateurs ne puissent pas le voir depuis le navigateur. l'en-tête n'affecte pas l'enregistrement de Nginx.

Traitement final

Alors, à quoi ça sert de consacrer autant d'efforts à enregistrer une pièce d'identité ? C'est d'une grande utilité. Tout le monde sait que nous disposons d'un outil puissant d'analyse des journaux, logstash, qui peut être utilisé pour analyser et traiter les journaux Apache ou nginx lorsqu'il est combiné avec le composant ELK. Si nous ne disposons pas de ces informations d'identification, nous pouvons uniquement analyser quelles pages Web sont fréquemment visitées par les utilisateurs, et c'est tout. Mais maintenant que nous avons les identifiants d'utilisateur, nous pouvons même nous connecter à la table de la base de données MySQL pour effectuer une analyse afin d'étudier quel groupe d'âge, quel sexe ou quelle ville les utilisateurs aiment visiter quelles pages Web, et même en apprendre davantage sur une page spécifique de manière ciblée. Les utilisateurs déterminent quelles pages Web ils aiment visiter à quelle période, puis leur fournissent des services personnalisés de manière ciblée. N'est-ce pas assez puissant ?

Résumé

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn
图文详解mysql架构原理图文详解mysql架构原理May 17, 2022 pm 05:54 PM

本篇文章给大家带来了关于mysql的相关知识,其中主要介绍了关于架构原理的相关内容,MySQL Server架构自顶向下大致可以分网络连接层、服务层、存储引擎层和系统文件层,下面一起来看一下,希望对大家有帮助。

mysql的msi与zip版本有什么区别mysql的msi与zip版本有什么区别May 16, 2022 pm 04:33 PM

mysql的msi与zip版本的区别:1、zip包含的安装程序是一种主动安装,而msi包含的是被installer所用的安装文件以提交请求的方式安装;2、zip是一种数据压缩和文档存储的文件格式,msi是微软格式的安装包。

mysql怎么去掉第一个字符mysql怎么去掉第一个字符May 19, 2022 am 10:21 AM

方法:1、利用right函数,语法为“update 表名 set 指定字段 = right(指定字段, length(指定字段)-1)...”;2、利用substring函数,语法为“select substring(指定字段,2)..”。

mysql怎么替换换行符mysql怎么替换换行符Apr 18, 2022 pm 03:14 PM

在mysql中,可以利用char()和REPLACE()函数来替换换行符;REPLACE()函数可以用新字符串替换列中的换行符,而换行符可使用“char(13)”来表示,语法为“replace(字段名,char(13),'新字符串') ”。

MySQL复制技术之异步复制和半同步复制MySQL复制技术之异步复制和半同步复制Apr 25, 2022 pm 07:21 PM

本篇文章给大家带来了关于mysql的相关知识,其中主要介绍了关于MySQL复制技术的相关问题,包括了异步复制、半同步复制等等内容,下面一起来看一下,希望对大家有帮助。

mysql怎么将varchar转换为int类型mysql怎么将varchar转换为int类型May 12, 2022 pm 04:51 PM

转换方法:1、利用cast函数,语法“select * from 表名 order by cast(字段名 as SIGNED)”;2、利用“select * from 表名 order by CONVERT(字段名,SIGNED)”语句。

mysql怎么判断是否是数字类型mysql怎么判断是否是数字类型May 16, 2022 am 10:09 AM

在mysql中,可以利用REGEXP运算符判断数据是否是数字类型,语法为“String REGEXP '[^0-9.]'”;该运算符是正则表达式的缩写,若数据字符中含有数字时,返回的结果是true,反之返回的结果是false。

mysql怎么删除unique keymysql怎么删除unique keyMay 12, 2022 pm 03:01 PM

在mysql中,可利用“ALTER TABLE 表名 DROP INDEX unique key名”语句来删除unique key;ALTER TABLE语句用于对数据进行添加、删除或修改操作,DROP INDEX语句用于表示删除约束操作。

See all articles

Outils d'IA chauds

Undresser.AI Undress

Undresser.AI Undress

Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover

AI Clothes Remover

Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool

Undress AI Tool

Images de déshabillage gratuites

Clothoff.io

Clothoff.io

Dissolvant de vêtements AI

AI Hentai Generator

AI Hentai Generator

Générez AI Hentai gratuitement.

Article chaud

R.E.P.O. Crystals d'énergie expliqués et ce qu'ils font (cristal jaune)
3 Il y a quelques semainesBy尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Meilleurs paramètres graphiques
3 Il y a quelques semainesBy尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Comment réparer l'audio si vous n'entendez personne
3 Il y a quelques semainesBy尊渡假赌尊渡假赌尊渡假赌

Outils chauds

MantisBT

MantisBT

Mantis est un outil Web de suivi des défauts facile à déployer, conçu pour faciliter le suivi des défauts des produits. Cela nécessite PHP, MySQL et un serveur Web. Découvrez nos services de démonstration et d'hébergement.

DVWA

DVWA

Damn Vulnerable Web App (DVWA) est une application Web PHP/MySQL très vulnérable. Ses principaux objectifs sont d'aider les professionnels de la sécurité à tester leurs compétences et leurs outils dans un environnement juridique, d'aider les développeurs Web à mieux comprendre le processus de sécurisation des applications Web et d'aider les enseignants/étudiants à enseigner/apprendre dans un environnement de classe. Application Web sécurité. L'objectif de DVWA est de mettre en pratique certaines des vulnérabilités Web les plus courantes via une interface simple et directe, avec différents degrés de difficulté. Veuillez noter que ce logiciel

Version crackée d'EditPlus en chinois

Version crackée d'EditPlus en chinois

Petite taille, coloration syntaxique, ne prend pas en charge la fonction d'invite de code

Navigateur d'examen sécurisé

Navigateur d'examen sécurisé

Safe Exam Browser est un environnement de navigation sécurisé permettant de passer des examens en ligne en toute sécurité. Ce logiciel transforme n'importe quel ordinateur en poste de travail sécurisé. Il contrôle l'accès à n'importe quel utilitaire et empêche les étudiants d'utiliser des ressources non autorisées.

Télécharger la version Mac de l'éditeur Atom

Télécharger la version Mac de l'éditeur Atom

L'éditeur open source le plus populaire