不要乱加乱改文件–尤其当你是个小白的时候

Polaris 发布于 12 天前 31 次阅读


半个月没登陆网站,又遇到一个离奇的问题,本来想总结一下八月的,结果这问题一修修了快两个点。

这问题就是,我在网站主页点击登录,就会下载一个叫 wp-login.php 的文件,直接访问 https://www.wonderxiong.top/wp-login.php 同样触发下载。服务器上用 curl -I 测试,返回的是 Content-Type: text/html(正常),但浏览器里却是下载,让我完全不能理解。

问了AI说是:Nginx 配置中,有一个专门针对 /wp-login.php 的“精确匹配”规则,但它只记录了访问日志,没有告诉 Nginx 用 PHP 去解析这个文件,导致 Nginx 把它当成了普通静态文件直接发给浏览器。至于之前为什么没出问题是因为为了网站安全。加了一个添加了 /etc/nginx/snippets/security.conf,里面包含了 location = /wp-login.php 规则。添加时只写了 access_log off,忘了加 PHP 解析指令。当时可能没重载 Nginx,或者后来才重载,导致规则生效。

看来后端学习的进度要加快了,不然这种问题就让我很头大了。

此作者没有提供个人介绍。
最后更新于 2026-09-02