2026-09-27 10:28:00
作为程序开发者,一定要尽量安装最新版本的PHP,因为PHP 7和PHP 8的语法做了一定的改动,使用最新版来开发,能大大提升程序的兼容度,减少潜在的报错、后期的修改。PHP的安装方法,网上很多人花费了很大的力气,写了教程,有些是保姆级教程,但有些无法成功,导致网上的教程混乱。
PHP 7的最高版本是PHP 7.4.33,它在本机Windows的安装方法和PHP 7.1完全一样,可以使用相同的Apache 2.4.39,因为PHP 7.4.33和PHP 7.1都是使用相同的VC15(vc_redist.x64)。Windows本机安装PHP+Apache能否成功的核心原理,网上很多人没有说这一点,就是PHP、Apache官网下载的文件,直到现在的最新版PHP 8.5,这2个全部都是绿色版的。只有VC15、VS16、VS17这类,需要手动setup。
(PHP 5时代的Apache需要setup安装,现在改成绿色版了。)
PHP 7.4以及之前的所有版本,只要安装对应的VC1*(vc_redist.x64.exe),然后配置Apache、PHP就能直接运行PHP 7.X、PHP 5.X。Apache24\conf\httpd.conf和php.ini手动配置完成之后,运行Apache24\bin\ApacheMonitor.exe,然后在系统栏的这个图标点击鼠标→Strart,PHP 7.X或PHP 8.X就运行了。
PHP能否安装成功,唯一的决定因素是能否从微软的官网上找到对应的VC版本,即Visual C++,现在换成VS,即Visual Studio。
以前是VC,PHP 8之后换成VS。我找了一天,都找不到VS16、VS17的下载。尝试安装VC17,无法安装PHP 8.5。
现在在本机安装PHP 8,只能安装XAMPP。XAMPP是一个强大的第三方软件,它集成了较新版本的PHP 8.X,并集成对应的Apache、MySQL等平台。
XAMPP的使用非常方便,只要安装XAMPP,电脑直接就能支持PHP 8.X。
但由于他们的开发团队,制作这个平台需要花时间,目前最高的PHP版本是PHP 8.2.12。PHP官网的最新版是PHP 8.5,但因为网上缺少VS17,Windows系统很难安装。
PHP 8.2和PHP 8.5,语法有可能完全相同。
Windows本机想安装PHP 8.5,暂时只能在本机安装VMWare虚拟机+Debian系统,用虚拟机在Linux系统下安装PHP 8.5,以前我就是用这个方法在XP系统下安装PHP 7.4,这个方法是最简单的,Linux系统下安装PHP更容易。
这3种方法在本机Windows安装的PHP 7、PHP 8,是完全一样的。这3种方法总结分别是:
1. 官网软件下载安装,Apache 2.4.X(对应的VC/VS)+PHP 7.X/PHP 8.X。
2. XAMPP一键全自动安装,里面已经内置VC/VS。
3. VMWare虚拟机+Debian系统,Shell命令安装Apache+PHP 8.X。
2026-09-27 06:25:00
本期是治病干货。股骨头坏死虽然不常见,但发病的可能性极高,因为髋关节只有一条主要血管,股骨头坏死可能是因为髋关节长期缺血,我也差一点得股骨头坏死,差点需要动大手术,只因几年前从80cm高的地方摔下来,臀着地。最近我无意中发现了股骨头坏死的中期、早期的治疗方法,避免需要换人工关节的特大手术。
国家型一级歌手刘囗老师得了股骨头坏死,做了髋关节置换手术,有可能是他长期过量饮酒,导致股骨头坏死。享年63周岁。
股骨头坏死,有急性的,也有慢性的。急性是由于髋关节的缺血较严重,大约几个月就造成股骨头坏死,只能人工换髋关节。慢性,在早期髋关节的缺血不严重,但是髋关节附近、屁股会疼,一年比一年疼,几年后出现腿麻,我就是这种情况。
中期、早期的治疗方法的发现
只要解决髋关节的缺血,就不会股骨头坏死。我是怎样发现这个治疗方法的?就是看到一个检查是否股骨头坏死的医疗视频,医生让患者做3个判断的动作,大腿向上、向内、向外,这3种动作,髋关节是否疼?
我按照视频的方法,自我检查,是不是股骨头坏死,这3种动作都不疼,但很舒服,几年来的疼痛缓解了很多。
之后的几天,我重复这3个动作,疼痛越来越缓解,已经好了70%~80%。
经过实践,这3个动作里,效果最好的动作是让疼的这侧,大腿向外旋转90度,髋关节最喜欢这个动作,就是类似瑜珈的盘腿动作,也就是“4”字形状,或者是让疼痛的一侧跷二郎腿,并且跷二郎腿的幅度要大,让这条腿的小腿、搭在另一条腿的膝盖附近,每天保持这个姿势3~10分钟,疼痛有极大的缓解,腿麻的现象也消失了。
哪种动作都可以,作用都是相同的,不一定要跷二郎腿,核心就是让疼痛的这侧,让大腿呈向外90度,保持这个姿势姿势3~10分钟,不用向内、向外来回活动。
或者在bilibili.com、youku.com搜索视频“梨状肌”,有放松梨状肌、改善髋关节疼痛的体育视频,这些都能在中期、早期治疗股骨头坏死,在股骨头坏死之前实现逐渐修复,这是因为这迅速恢复了髋关节的供血。
否则,如果髋关节的供血受到压迫,屁股的关节会一年比一年疼,出现股骨头坏死。
主要病因
股骨头坏死的主要原因是摔伤,摔到臀部,导致髋关节缺血。其次是长期过量饮酒、使用激素。
2026-09-23 09:38:00
一转眼又有几年没有坐火车了。很多出行其实是被迫的,有事才出行,以前在深圳上班的时候,隔一段时间就需要往返深圳和潮汕──陪老婆去娘家,出行其实是很折腾的,耽误时间,什么都做不了。
昨天去北京办点事。这一次的高铁有一种真正国际现代化的感觉,主要是由于2023年之后推出的“静音车厢”制度,再也听不到车厢里大声的交谈,座位旁边的人也不会再热衷于聊天(或搭讪),出行完全隐私。
几年前还必须取纸质车票,现在坐火车全程刷身份证,整个高铁的流程感觉像地铁。
全程180公里,53分钟/63分钟就到了。以前因为车站不同(以前是北京西站,现在是清河站),所以以前是全程194公里,需要3.5~4小时。
我选择的是D开头的动车组,因为D比G的票价便宜,且这个路线的D和G的速度基本一样。这段路程,动车的最高时速是233km/小时,全程听到较大的呼呼声,这个呼呼声大部分应该是由于火车速度太快,火车和空气摩擦的声音。
所以速度越快,这个呼呼声越大,比如坐飞机的呼呼声。
由于火车的速度太快,没多久就到了,走了很多年的这段路程,速度是以前的4倍,有一种坐UFO的感觉。唯一美中不足的是,出行费钱。
本来订的是15:40的返程票,由于提前办完事,在12306的APP上改签为11:54,又提前将近4个小时返回,太方便了。
关于清河站
清河站是近几年新开的火车站,过去几十年北京只有北京西站(最大的)、北京站、北京南站。清河站,我还是第一次坐。印象中,清河站 好像是像 三家店站 这样的偏僻站。
下车之后,发现清河站的周边,也是属于繁华的市中心,属于海淀区。地理位置从百度地图上,清河站是北五环,向北2.5公里,如下图,距离箭亭桥2.5公里。
清河站和清华大学的对应关系:
清华大学位于中关村大街的最北端,以前到了清华大学的正门(西门),这里就没路了,如下图的箭头,必须往西转弯,那时候还没有五环。
开通五环之后,在清华大学的西侧,可能新开了一条路,如下图“这条路可能是新开的”,从这条路,能从清华大学直接上北五环,然后再到清河站。

2026-09-20 08:53:00
本期是治病干货。如果白天肚子不疼,只有晚上睡觉的时候肚子疼,摸一摸肚子,找不到哪里疼,那么95%以上的可能是十二指肠溃疡,这是典型的十二指肠溃疡症状,不用怀疑,而且一到天气凉就会发作。判断的方法,是到三甲医院挂消化科,需要做一次胃镜。(费用是胃镜360多元+术前4项180多元,另加血常规、心电图。) 十二指肠溃疡、胃溃疡听起来很吓人,其实挺容易治疗,本文浅析原理。
我去年就是这个症状十分严重,症状好几种,有一种严重不消化的感觉(吃过各种消化药好几年),晚上睡觉时会肚子疼、肚胀,每次都伴有不同程度的胸痛,当时以为可能是胃里长东西,做了胃镜,检查出主要症状是十二指肠溃疡,并有全胃炎、反流性食管炎。这个问题其实困扰了我至少9年,2016年36岁的时候就有这症状,反复发作,主要原因还是因为从事电脑工作,久坐,严重缺少运动、导致消化不良引起的。治疗之后,不消化的问题也快速解决了,胸痛也消失了。
引起十二指肠溃疡、胃溃疡的原因和治疗方法
十二指肠溃疡、胃溃疡,本质上同属一种疾病,用的药也是完全相同的,因为十二指肠和胃是相连的,距离就几厘米。引起十二指肠溃疡、胃溃疡、胃炎、反流性食管炎的病因,都是同一个:胃酸过多,通俗地说,就是胃酸过多,把胃、十二指肠、食道都烧到了。
治疗胃酸过多+十二指肠溃疡,我的治疗医院(这里最大的三甲医院)现在用的是艾普拉唑+铝镁加混悬液+康复新液(京新)。
艾普拉唑是一种长效抑制胃酸分泌的药物,属于质子泵抑制剂。这种药很贵,一瓶70元,只有6小粒。(过去是用奥美拉唑,这种药很便宜,有很多人长期用,这种药据说会长息肉。)
去年我用医院的方案,检查费600多元,药费前后1100多元,其实5~7天的时候所有的症状已经全部消除了,实际上已经接近90%痊愈,但后来还是坚持把药吃完,吃了6个星期的药。
十二指肠溃疡、胃溃疡的治疗方法简化
去年,我的治疗大夫真是神医,她的方案能快速治好十二指肠溃疡。
有一年的时间没复发,这几天天气凉,突然复发了,症状就是如本文开头的典型症状:晚上睡觉时才肚子疼(因为空腹),肚胀、胸痛,有一种误以为是严重消化不良的错觉,其实就是典型的十二指肠溃疡。
艾普拉唑/奥美拉唑,个人觉得可以省略,用下列“抑制胃酸过多的快速根治的方法”──少吃甜点心,可以长期防止胃酸过多。
核心药物:
康复新液是快速治疗十二指肠溃疡、胃溃疡的核心药物,主要成分是蟑螂提取物(医用养殖蟑螂),见效很快,实际大约3~7天治愈(医学上的疗程为4~6个星期),这个药的核心方法是需要注意,一定要在饭前30分钟以上完全空腹服用,才起作用。比如早晨一起来就服用,这是效果最好的时候。
这个药的原理是让药直接接触溃疡伤口,达到愈合的作用,发明“康复新液”的人实在是太聪明了,如果不用这个药,10年都好不了。
饭后、或者喝水后服用康复新液,会不起作用。
铝镁加混悬液/磷酸铝凝胶是医院指定药物,2者作用相同,使用其中的一个就可以,作用是中和胃酸,大约10分钟以内就能解决胃酸过多,见效极快,可以当作是急救药,说明书上说不可连续使用超过7天。
铝镁加混悬液/磷酸铝凝胶价格稍贵,它们的代替药我在网上查的是氢氧化铝,十分便宜,成分和前2者相似,服用效果和前2者完全一样,副作用未知,同样不可连续使用超过7天。
所有的中和胃酸的药物一般都不能连续使用超过7天(长期连续服用,可能导致铝中毒)。
抑制胃酸过多的快速根治的方法
这将近1年的时间,一直怀疑自己是胃酸过多。最近发现,胃酸过多的原因主要还是饮食。比如人饿了,就爱吃饼类的点心。
这类饼类的点心,如绿豆饼、板栗饼、甜烧饼,以及蛋糕,吃起来都微甜,实际里面的糖含量非常多,正是这些点心引起的胃酸过多。
当我好长时间没吃这些点心,再也没有胃酸过多,也不用吃任何胃药。
所以,抑制胃酸过多的快速根治的方法就是,少吃点心。一天不超过3个,也不会引起胃酸过多。除此之外,饮料、奶茶、咖啡的含糖量高,调节期间需要控制这些饮料。
为什么很难完全根治?
胃酸过多、胃酸过多引起的上述肠胃病,很难完全根治,因为人体需要胃酸,有胃酸才能消化,偶尔复发也不用焦虑,需要及时用药+调节饮食。
2026-09-19 12:38:00
本栏目的内容和观点是基于实际的程序开发逻辑。本期讨论的话题包含:为什么SSL证书的有效期越来越短、技术上的定向安全方案设计、密钥的过期时间与安全、免费SSL证书能用到什么时候/SSL是否会全面收费、网页数据交互传输的3种途径get/post/json、网银的数字证书、网银的金额和转账帐号如何防篡隔开改。
http的便利性本来是多方位优于https,但资本为了快速推广SSL证书、实现利益收隔开割,直接将http打上“不安全”的标签。技术上的安全防护,本质上都是基于定向安全,http和https都是基于定向安全,所以 http=不安全 是编造的商业策略。
为什么SSL证书的有效期越来越短?
按照计划,Let’s Encrypt的有效期将在2029年缩短到47天。对个人的影响不大,因为个人大多是使用自动续期。SSL证书的有效期越来越短,本质上很可能与安全无关,安全性是包装,这次的目标很可能是迫使更多的企业网站放弃免费SSL,而使用商业版SSL。因为免费SSL的有效期短,更容易过期,出现安全警告,老板和网站开发团队中的领导对此更敏感,所以他们有的人会逐渐放弃免费SSL。
相对的,个人博客、个人网站因为免费SSL证书过期,出现安全警告,对个人的影响不太大,因此没有像企业网站那样在意。
为了防止密阴泄露的风险,浏览器厂商把SSL的信任时间定为47天,理由是否成立?因为互联网的传输,一般是在几十毫秒~3秒内返回所有的HTML、CSS、.js数据,密钥内部参数的有效期,可以设定为10秒,最长不超过30秒,做一个内部验证6~8位的动态参数(每次都随机生成),就类似常见的6位数短信验证码,再加上1~2个算法参数,且加密方式不公布,即使有人获得这2~3个参数,也无法在10秒钟内完成一个需要20年以上的破解工作。
这一次,浏览器对外宣称是防止密钥泄露,产生安全问题,所以进一步缩短SSL证书的有效期。这说明:
1. 这与宣称的安全是自相矛盾的,符合《自相矛盾》的寓言故事。SSL证书如此安全,怎么可能密钥泄露?
2. 这说明任何安全产品,安全都是相对的,没有100%安全的产品。既然SSL存在这种密钥泄露的隐患,那么更说明把http强行打上“不安全”,是不公正的,属于欺行霸市。因为http潜在的隐患,都可以修复,不一定需要使用https这种方式。
而2018年刚推出http“不安全”标签的时候,如果这家浏览器把http页都做上页面拦截,询问是否继续,那么这家浏览器可能就在2018年的时候就会倒下、淡出市场,因为2018年的时候,国内外大部分的网站、官方网站绝大部分都是http模式。
如果当时这家浏览器在2018年没有给http打上“不安全”,那么今天2026年,https的市场占有率仍然很低,进展十分缓慢。到了2026年如果开始2018年时的策略,那么完全是把这8年的历史,向后推8年
──也就是如果2026年,开始给http打上“不安全”,https的占有率会逐年快速上升;但如果同时在2026年强行给http做页面拦截,这家浏览器会在2026年倒下。
所以这是一个“必然”经历的商业闭环、因果逻辑。
页面拦截,就是像访问自签名SSL那样,或者SSL证书过期后(会自动转成自签名SSL),会出现安全提示,询问是否继续,圈内称为“红信”,前几年,口粮级的网站12306,就是使用自签名SSL,很多人顶着红信也得访问12306。
3. 如上述的6~8位的动态参数、再加1~2个算法参数,把动态参数的有效期设定为10秒,如果SSL的密钥采用类似的动态方式,不存在SSL证书的有效期为47天、90天、200天、398天的安全问题,甚至是可以取消SSL的“有效期”的,因为实际的动态有效期可以设定为10秒钟,现在的“有效期”是便于业务管理、约束。
如果SSL连这样基础的动态验证的方法都想不到,说白了,就是现在很多人说的本质“不是蠢,就是坏”。如果不是坏,那么浏览器的开发团队,基础的安全开发能力不健全,对于浏览器这件事应该是“不是坏,就是蠢”,显然浏览器厂商是极致聪明的。
所以不要低估当时SSL证书开发者的思维,一切安全问题他们都想到了。SSL证书的有效期,可以与安全有关,但这种安全设计连基础的内部过期校验都不做,就是所谓的密钥泄露隐患。
SSL证书的有效期,也可以与安全无关,可以做更复杂的内部过期校验。如果做了这项工作,那么SSL证书的有效期的作用,过去是1年,便于1年收费,就像域名收费一样。
如果将来的商业版SSL证书也大幅度缩短有效期,原因是这2者当中的一个:
一是技术防护确实做得不到位;
二是市场被迫的,是由于3家浏览器厂商在竞争,谁率先做出变革,谁就是老大,谁就有话语权、有更高的市场份额,这是商业版SSL证书的有效期也越来越短的核心原因。
技术上的定向安全方案设计
这就像很多软件、操作系统,需要发布软件补丁、安全补丁,这些补丁是针对特定程序。安全的本质就是防止、抵御某种情形的发生,例如在微信扫码支付的时候,程序设计必须在服务器的程序端,做一个防止重复支付的功能,当付款完成后,再次扫码支付,服务器端会根据这个订单号来判断,如果此订单支付过,则扫码时不再扣款。
对应到Web的安全,目前主要防监隔开听、防篡隔开改。防篡隔开改主要是应用于网银、网络支付、手机支付,比如支付时,对应的ID、付款金额这类重大敏感的数据,这类数据完全可以做加密,以及类似上述的5秒、10秒过期的动态内部参数。
无论是https,还是http都可以做这种10秒、5秒内有效期的动态加密,处于几乎相同的安全级别。
在https推广以前,网银、网银的数字证书、Paypal,可能都是做相关、或者类似的动态加密。
定向安全,就是只针对某一功能专门做的程序防护。这种定向安全,如果程序设计的逻辑足够缜密,那么无论什么环境,都能确保安全,可以达到“几乎不可能被破解”的程度,因为10秒内钟不可能完成20年以上的破解工作,而且使用何种加密方式,也不会公布。
是由民意和市场决定,民意又是靠主办方散布的谎言来改变,这类谎言在中外历史上十分常见。目前似乎看不出SSL证书全面收费的迹象。因为假如Let's Encrypt不再运营,CA们或者浏览器厂商,可能会立刻上线另一个免费SSL的组织,或者超低价SSL,给个人用户使用。
可见,免费SSL、超低价SSL,是在引流。
SSL证书全面收费,当然是CA和浏览器的目标,但很难实现。在市场还没有全面成熟的阶段,一旦全面收费,如果国外有不少网站开始带头回退到http,那么SSL证书的商业意图会被发现,到时候SSL证书会很快破产,这就是SSL证书很难实现全面收费的原因之一。
与其说是回退,不如说http才是更符合Web生态标准,http速度更快,https安装和维护十分繁琐,http的速度现在大约是https的16倍,如前文测试,http的延迟平均0.39毫秒~1.2毫秒,https的延迟平均在6.3毫秒~25毫秒,更多是集中在12毫秒~16毫秒。
网页的传输方式,目前只有http和https这2种。
商业版SSL证书计费有一个很大的诟病,二级域名也需要单独另外收费。
比如现在国内某一线老牌域名注册商新×,SSL证书的价格为单域名1299元/10年,通配符(即主域名+二级域名)为649元/6个月,这就是将来一旦SSL证书全面收费之后的主流价格,也可能优惠一半。
SSL证书作恶(强买强卖、垄断、欺行霸市),是国外的浏览器、国外的CA在作恶,和国内无关,国内大多数销售商他们也不知道怎么回事,只是像卖域名一样,在卖一个普通的网络产品。
网页数据交互传输的3种途径
主要是get、post、json这3种途径。对于网络支付的重大安全页面,或者需要防止数据篡改的安全页面,可以设计数据加密,http模式也可以上述的做这种过期加密。
浏览器垄断的本质
主要是中国可能尚未有一款和Firefox类似的安全浏览器,现在中国急需这种浏览器,打破国外的垄断。因为在早期,大约2004年~2006年,中国的很多网站通过VBScript传播病毒,IE浏览器无法拦截这种病毒,通过VBScript传播的病毒,会感染电脑,使电脑中毒。
当时这种电脑病毒,并不是下载了.exe软件才中毒,而是网页里直接使电脑中毒,当时泛滥了好几年。
中毒的过程是,使用搜索引擎日常搜索信息,一些网页里含有这种VBScript病毒。只要有一个网页有病毒,电脑就是处于不安全状态。
当时的Firefox能拦截所有的这些病毒,可以正常使用搜索引擎访问所有的网站。
这些浏览器,原本是为用户提供上网的便捷服务,但近几年,这些浏览器是如何快速成为“三巨头”的?
这三巨头,分别是C××、S××、Firefox。
Firefox本来应该是浏览器真正的老大,但由于近几年,他作恶最晚,已经被另外两家甩在后面。现在是浏览器谁先作恶,谁就是老大──垄断。
为什么SSL证书不适用于中国?
如前文,因为SSL证书是美国的公司在运营的,他们的工作人员平时不读中文,所以读不懂中文。因此,SSL证书对中文站点,几乎是零审查。
浏览器的特殊地位
电脑的互联网入口,绝大部分都是浏览器,不需要安装额外的客户端,互联网的大部分功能都是浏览器实现。
不像手机,手机的互联网入口,大部分是APP。
重要的网络参考资料
由于SSL证书的有效期越来越短,已经开始有人警觉,发现纯粹是为了利益,这类警觉的观点,目前在国内是十分罕见的。
为什么现在SSL证书有效期越来越短? (回复中很多人说得很好,手机版网页看不到回复,需要把手机浏览器调为电脑模式)
https://www.zhihu.com/question/440618262
2026-09-18 07:31:00
本博客近期的第1次大调整是2018年,博客做出了手机版,并把字体变大,PC版从14px调成12pt,在那之前只有PC版。由于众所周知的原因(需要高防),今年9月1日开始,一直套上CF。V站很多人说套上CF后,速度会慢。当时最开始是用香港VPS+CF,速度很慢;后来测试转移到美国VPS+CF,ping值由158ms变成262ms,但速度下降不明显。说明CF的CDN没有亚洲节点,亚洲主机不适合CF。(有见过有博客使用亚洲的CDN,不知道是使用哪家的?)
使用CF之后,开始密切查看访问日志。有时同一IP,一秒钟高达10次的PV,有时高达20次,手动在线iptables,立刻解决问题。下一步的调整,需要根据这些访问日志的规律,让其自动iptables,用PHP调用shell命令,实现高防。shell编程也能实现所有功能,但因为shell语法太啰嗦,比PHP、Python等要复杂5~10倍,复杂纯粹是因为语法啰嗦,所以很少人用shell编程。
之后我发现另一台VPS,没有放置博客,每天也有DDOS攻击,我想起了当时这台VPS,在刚购买的时候,也有这样大量的PV,实际就是DDOS攻击。
这种DDOS攻击的原因:
1. 可能是VPS的前使用者的主机IP,被攻击者记录了。
2. 可能是无差别攻击,这种可能性比较大。
现在需要加紧调整的项目是Web编程+iptables,实现高防。
关于博客风格改版
主要是时间一直被压着,总有做不完的事情,所以博客的风格很多年没有改版过。博客风格改版,也是我一直很期待的事情。
关于博客字体大小
博客字体大小,以前主要是考虑Web风格的“专业性”,早期的互联网、新闻网站,PC版导航字体大小都是9pt,正文是14px。
后来大约在2015年~2016年前后,互联网的新闻网站(例如163.com)的字体在变大,大约是12pt。
现在163.com的PC版新闻页的字体,又变大了,具体多大还没有测量,大约比12pt大一号。(2026-09-19 08:15更新:已测量,是18px,比13pt再稍微大一点,13pt=17.33px。)
现在每次我访问自己的博客,Firefox浏览器,总是需要呈Ctrl++,使字体比默认大一号的模式,正好和163.com的新闻页的字体完全一样大。
下次改版,初期的计划就是博客字体再大一号,目前是12pt。
我还见过有的博主的正文字体更大。现在这个时代,博客的字体是越大越好,有利于阅读舒适。
2026-09-18 15:59更新:
博客PC版页面,已经完成字体大小的调整,字体、页面宽度的扩大比例为原来的1220/1120=108.92857%
手机版字体大小不用调整,维持不变。