命名管道,读写分别为reader.php和writer.php(代码见下文)。
现在我需要通过浏览器来执行writer.php来向管道写数据,在shell里执行reader.php来读数据。
问题是提示写成功,但读取不到数据。
php文档有提示说在安全模式下会检查双方的UID,但设置为一致(都是48)也不行,(文档显示安全模式在php 5.4.0已经移除了)。如果读写都通过浏览器或者shell是可以读写成功。
请问这是怎么回事?该如何解决?谢谢!
操作系统:CentOS 7.0 64位
php:5.6.0
reader.php
<?php$pipe = "/tmp/xpipe";$mode = 0600;//posix_setuid(8899);posix_setuid(48);if(!file_exists($pipe)) { echo "create pipe.\n"; umask(0); posix_mkfifo($pipe,$mode);}//posix_setuid(48);echo "posix uid: ".posix_getuid()."\n";echo "my uid: ".getmyuid()."\n";$f = fopen($pipe,"r");while(true){ $ret = stream_get_line($f, 1024, "\n"); if($ret != false){ echo $ret."\n"; }else{ usleep(100000); }}?>
writer.php
<?php$pipe = "/tmp/xpipe";$mode = 0600;//posix_setuid(8899);posix_setuid(48);if(!file_exists($pipe)) { umask(0); posix_mkfifo($pipe,$mode);}$f = fopen($pipe,"w");$msg = "some message [".Date("Y-m-d h:i:s")."]<br>\n";$ret = fwrite($f,$msg);echo "write pipe: ".$ret."<br>\n";fclose($f);//posix_setuid(48);echo "user: ".get_current_user()."<br>\n";echo "posix uid: ".posix_getuid()."<br>\n";echo "my uid: ".getmyuid()."<br>\n";echo $msg;?>
回复讨论(解决方案)
$mode = 0600; ?应该是不对的
至少应为 0644
我用相同的用户分别执行reader.php和writer.php
执行结果是成功的
$mode = 0600; ?应该是不对的
至少应为 0644
zuning老师一直都在论坛很活跃, 怎么又这么多时间啊, 你是做什么工作的?
web 方式的 php 和 shell 中的 php,怎么会是一个用户呢?
退休了,赋闲在家
$mode = 0600; ?应该是不对的
至少应为 0644
0666也试过,都不行。
用get_current_user和posix_getuid获取用户和uid都一样啊,奇了怪了
我用相同的用户分别执行reader.php和writer.php
执行结果是成功的
执行场景跟我一样?
晕~~~
环境1:
操作系统:CentOS 7.0
PHP: 5.6.0
Apache: 2.4.6
环境2:
操作系统:Ubuntu 13.10
PHP: 5.5.3
Apache: 2.4.6
"环境1"读写失败,"环境2"读写成功!!!!!!
谁能帮我解决下吗?我的实际运行环境是"环境1".
晕~~~
环境1:
操作系统:CentOS 7.0
PHP: 5.6.0
Apache: 2.4.6
环境2:
操作系统:Ubuntu 13.10
PHP: 5.5.3
Apache: 2.4.6
"环境1"读写失败,"环境2"读写成功!!!!!!
谁能帮我解决下吗?我的实际运行环境是"环境1".
查看一下/var/log/security,RH系列一般是SELinux权限没有解决
晕~~~
环境1:
操作系统:CentOS 7.0
PHP: 5.6.0
Apache: 2.4.6
环境2:
操作系统:Ubuntu 13.10
PHP: 5.5.3
Apache: 2.4.6
"环境1"读写失败,"环境2"读写成功!!!!!!
谁能帮我解决下吗?我的实际运行环境是"环境1".
查看一下/var/log/security,RH系列一般是SELinux权限没有解决
SELinux没启用,一直是关闭的。这玩意儿对php影响挺大,之前一个什么问题害得我查了半天,后来就干脆彻底关闭了。
开启display_errors,同时查看一下系统/PHP/Apache/安全类日志,失败总会留下日志的,这种无名的错误日志是最好的突破点
??是?限的??,另外你要考?一下???案的所?用?是否和apache的所?用?相同,只要?限足??且?於同一?用?就??是???的
若?是找不出???的?,你就改一下error的??等?,捕捉???容看看
??是?限的??,另外你要考?一下???案的所?用?是否和apache的所?用?相同,只要?限足??且?於同一?用?就??是???的
若?是找不出???的?,你就改一下error的??等?,捕捉???容看看
权限在代码里已经设置了啊,日志全打开了,也没见任何提示。怀疑是CentOS的问题,但又不知道在哪。
操作系统的原因,在centos7下必须都通过web方式,你可以在shell下用curl发起一个web请求来启用管道的另一端

aphpdepentioncontiveContainerIsatoolThatManagesClassDeptions,增强codemodocultion,可验证性和Maintainability.itactsasaceCentralHubForeatingingIndections,因此reducingTightCightTightCoupOulplingIndeSingantInting。

选择DependencyInjection(DI)用于大型应用,ServiceLocator适合小型项目或原型。1)DI通过构造函数注入依赖,提高代码的测试性和模块化。2)ServiceLocator通过中心注册获取服务,方便但可能导致代码耦合度增加。

phpapplicationscanbeoptimizedForsPeedAndeffificeby:1)启用cacheInphp.ini,2)使用preparedStatatementSwithPdoforDatabasequesies,3)3)替换loopswitharray_filtaray_filteraray_maparray_mapfordataprocrocessing,4)conformentnginxasaseproxy,5)

phpemailvalidation invoLvesthreesteps:1)格式化进行regulareXpressecthemailFormat; 2)dnsvalidationtoshethedomainhasavalidmxrecord; 3)

tomakephpapplicationsfaster,关注台词:1)useopcodeCachingLikeLikeLikeLikeLikePachetoStorePreciledScompiledScriptbyTecode.2)MinimimiedAtabaseSqueriSegrieSqueriSegeriSybysequeryCachingandeffeftExting.3)Leveragephp7 leveragephp7 leveragephp7 leveragephpphp7功能forbettercodeefficy.4)

到ImprovephPapplicationspeed,关注台词:1)启用opcodeCachingwithapCutoredUcescriptexecutiontime.2)实现databasequerycachingusingpdotominiminimizedatabasehits.3)usehttp/2tomultiplexrequlexrequestsandredececonnection.4 limitsclection.4.4

依赖注入(DI)通过显式传递依赖关系,显着提升了PHP代码的可测试性。 1)DI解耦类与具体实现,使测试和维护更灵活。 2)三种类型中,构造函数注入明确表达依赖,保持状态一致。 3)使用DI容器管理复杂依赖,提升代码质量和开发效率。

databasequeryOptimizationinphpinvolVolVOLVESEVERSEVERSTRATEMIESOENHANCEPERANCE.1)SELECTONLYNLYNESSERSAYCOLUMNSTORMONTOUMTOUNSOUDSATATATATATATATATATATRANSFER.3)


热AI工具

Undresser.AI Undress
人工智能驱动的应用程序,用于创建逼真的裸体照片

AI Clothes Remover
用于从照片中去除衣服的在线人工智能工具。

Undress AI Tool
免费脱衣服图片

Clothoff.io
AI脱衣机

Video Face Swap
使用我们完全免费的人工智能换脸工具轻松在任何视频中换脸!

热门文章

热工具

SecLists
SecLists是最终安全测试人员的伙伴。它是一个包含各种类型列表的集合,这些列表在安全评估过程中经常使用,都在一个地方。SecLists通过方便地提供安全测试人员可能需要的所有列表,帮助提高安全测试的效率和生产力。列表类型包括用户名、密码、URL、模糊测试有效载荷、敏感数据模式、Web shell等等。测试人员只需将此存储库拉到新的测试机上,他就可以访问到所需的每种类型的列表。

DVWA
Damn Vulnerable Web App (DVWA) 是一个PHP/MySQL的Web应用程序,非常容易受到攻击。它的主要目标是成为安全专业人员在合法环境中测试自己的技能和工具的辅助工具,帮助Web开发人员更好地理解保护Web应用程序的过程,并帮助教师/学生在课堂环境中教授/学习Web应用程序安全。DVWA的目标是通过简单直接的界面练习一些最常见的Web漏洞,难度各不相同。请注意,该软件中

Dreamweaver CS6
视觉化网页开发工具

Atom编辑器mac版下载
最流行的的开源编辑器

Dreamweaver Mac版
视觉化网页开发工具