# Apache模块 mod_cgi
| [说明](#calibre_link-11) | 在非线程型MPM(`prefork`)上提供对CGI脚本执行的支持 |
| --- | --- |
| [状态](#calibre_link-12) | 基本(B) |
| [模块名](#calibre_link-13) | cgi_module |
| [源文件](#calibre_link-14) | mod_cgi.c |
### 概述
任何具有MIME类型`application/x-httpd-cgi`或者被`cgi-script`处理器处理的文件都将被作为CGI脚本对待并由服务器运行,它的输出将被返回给客户端。可以通过两种途径使文件成为CGI脚本,一种是文件具有已由`AddType`指令定义的扩展名,另一种是文件位于`ScriptAlias`目录中。
当服务器调用一个CGI脚本时会往运行环境中添加一个叫做`DOCUMENT_ROOT`的变量。这个变量将包含`DocumentRoot`指令的值。
要得到对Apache中使用CGI脚本的介绍,参看[使用CGI产生动态内容](#calibre_link-215)。
在UNIX下使用多线程型的MPM时,应该使用模块`mod_cgid`代替本模块。在用户层面,这两个模块本质上是相同的。
## CGI环境变量
Apache将按照[CGI规范](http://hoohoo.ncsa.uiuc.edu/cgi/)设置环境变量,有以下几个:
PATH_INFO
如果显式设置了`AcceptPathInfo`指令为 `off` ,这个变量将不可用。如果没有明确设置`AcceptPathInfo` ,默认的行为是`mod_cgi`将会接受路径信息(URI里脚本文件名之后的`/more/path/info`),即使服务器核心对请求的附加路径信息返回"404 NOT FOUND"错误。省略`AcceptPathInfo`指令与将它设置为 `On` 对`mod_cgi`请求具有相同的效果。
REMOTE_HOST
这个变量只有在`HostnameLookups`指令被设置为"`on`"(默认是"off")并且对访问主机的DNS反查确实找到了主机名时才被设置。
REMOTE_IDENT
这个变量只有在`IdentityCheck`被设置为 `on` 并且访问主机支持识别协议时才被设置。注意这个变量不能信赖,因为它很容易被假冒。而且如果客户端与服务器之间存在代理的话,这个变量通常完全没有用处。
REMOTE_USER
这个变量只有当CGI脚本需要身份验证时才被设置。
## CGI脚本的调试
调试CGI脚本一直以来都很困难,主要是因为在脚本不能正确运行时不可能研究它的输出(stdout和stderr)。这些指令为发生错误时提供了更详细的错误日志。
### CGI日志文件格式
配置好以后,CGI错误日志会记录任何没有正确运行的CGI。每个运行失败的CGI脚本都有几行信息被记录。头两行总是这样的格式:
```
%% [<var class="calibre40">time</var>] <var class="calibre40">request-line</var>
%% <var class="calibre40">HTTP-status</var> <var class="calibre40">CGI-script-filename</var>
```
如果错误是CGI脚本无法执行,日志文件会包含以下额外的两行:
```
%%error
<var class="calibre40">error-message</var>
```
或者,如果错误是脚本执行结果返回了不正确的头信息(经常是由于脚本内部的bug),会记录以下两行:
```
%request
<var class="calibre40">All HTTP request headers received</var>
<var class="calibre40">POST or PUT entity (if any)</var>
%response
<var class="calibre40">All headers output by the CGI script</var>
%stdout
<var class="calibre40">CGI standard output</var>
%stderr
<var class="calibre40">CGI standard error</var>
```
如果脚本没有在stdout和stderr上输出可能会没有%stdout和%stderr部分。
## ScriptLog 指令
| [说明](#calibre_link-18) | CGI脚本错误日志文件的位置 |
| --- | --- |
| [语法](#calibre_link-19) | `ScriptLog file-path` |
| [作用域](#calibre_link-20) | server config, virtual host |
| [状态](#calibre_link-21) | 基本(B) |
| [模块](#calibre_link-22) | `mod_cgi`, `mod_cgid` |
`ScriptLog`指令设置了CGI脚本错误日志文件的位置。如果没有设置`ScriptLog` ,就不会创建错误日志。如果设置了,所有CGI错误都会被记入作为指令参数的文件中。如果是一个相对路径则以`ServerRoot`为参照。
### 示例
```
ScriptLog logs/cgi_log
```
此日志会以运行子进程的用户身份打开,比如由主服务器配置部分的`User`指令指定的用户。这意味着,或者该用户对脚本日志所在目录具有写权限,或者日志文件由此用户手工创建并设置为可写。如果你把脚本日志放在你的主日志目录中,**不要**为了让运行子进程的用户可以写日志而改变目录的权限。
注意,脚本日志是为了给创建CGI脚本提供一个调试特性,而不是要在运行服务时持续保持活动状态。它没有为速度或是效率作优化,而且与专门设计的那些特性不同,在某种程度上它会存在安全问题。
## ScriptLogBuffer 指令
| [说明](#calibre_link-18) | 记入日志文件的PUT或POST请求头的最大数量 |
| --- | --- |
| [语法](#calibre_link-19) | `ScriptLogBuffer bytes` |
| [默认值](#calibre_link-24) | `ScriptLogBuffer 1024` |
| [作用域](#calibre_link-20) | server config, virtual host |
| [状态](#calibre_link-21) | 基本(B) |
| [模块](#calibre_link-22) | `mod_cgi`, `mod_cgid` |
限制记入日志文件的PUT或者POST内容的大小,防止如果接收到很大内容时日志文件的尺寸增加得太快太大。默认地,最多纪录1024字节,但这个数字可以用此指令改变。
## ScriptLogLength 指令
| [说明](#calibre_link-18) | 日志文件的大小限制(字节) |
| --- | --- |
| [语法](#calibre_link-19) | `ScriptLogLength bytes` |
| [默认值](#calibre_link-24) | `ScriptLogLength 10385760` |
| [作用域](#calibre_link-20) | server config, virtual host |
| [状态](#calibre_link-21) | 基本(B) |
| [模块](#calibre_link-22) | `mod_cgi`, `mod_cgid` |
`ScriptLogLength`指令可以用于限制CGI脚本文件的大小。由于日志文件对每个CGI错误纪录(所有请求头、所有脚本输出)许多信息,它有可能会变成一个很大的文件。为了防止无限制的增长引起的问题,这个指令可以用来给CGI日志文件的大小设置一个上限。如果文件大小达到了这个限制,就不会再有信息被写入日志。
- Apache HTTP Server Version 2.2 文档 [最后更新:2006年3月21日]
- 版本说明
- 从1.3升级到2.0
- 从2.0升级到2.2
- Apache 2.2 新特性概述
- Apache 2.0 新特性概述
- The Apache License, Version 2.0
- 参考手册
- 编译与安装
- 启动Apache
- 停止和重启
- 配置文件
- 配置段(容器)
- 缓冲指南
- 服务器全局配置
- 日志文件
- 从URL到文件系统的映射
- 安全方面的提示
- 动态共享对象(DSO)支持
- 内容协商
- 自定义错误响应
- 地址和端口的绑定(Binding)
- 多路处理模块
- Apache的环境变量
- Apache处理器的使用
- 过滤器(Filter)
- suEXEC支持
- 性能方面的提示
- URL重写指南
- Apache虚拟主机文档
- 基于主机名的虚拟主机
- 基于IP地址的虚拟主机
- 大批量虚拟主机的动态配置
- 虚拟主机示例
- 深入研究虚拟主机的匹配
- 文件描述符限制
- 关于DNS和Apache
- 常见问题
- 经常问到的问题
- Apache的SSL/TLS加密
- SSL/TLS高强度加密:绪论
- SSL/TLS高强度加密:兼容性
- SSL/TLS高强度加密:如何...?
- SSL/TLS Strong Encryption: FAQ
- 如何.../指南
- 认证、授权、访问控制
- CGI动态页面
- 服务器端包含入门
- .htaccess文件
- 用户网站目录
- 针对特定平台的说明
- 在Microsoft Windows中使用Apache
- 在Microsoft Windows上编译Apache
- Using Apache With Novell NetWare
- Running a High-Performance Web Server on HPUX
- The Apache EBCDIC Port
- 服务器和支持程序
- httpd - Apache超文本传输协议服务器
- ab - Apache HTTP服务器性能测试工具
- apachectl - Apache HTTP服务器控制接口
- apxs - Apache 扩展工具
- configure - 配置源代码树
- dbmmanage - 管理DBM格式的用户认证文件
- htcacheclean - 清理磁盘缓冲区
- htdbm - 操作DBM密码数据库
- htdigest - 管理用于摘要认证的用户文件
- httxt2dbm - 生成RewriteMap指令使用的dbm文件
- htpasswd - 管理用于基本认证的用户文件
- logresolve - 解析Apache日志中的IP地址为主机名
- rotatelogs - 滚动Apache日志的管道日志程序
- suexec - 在执行外部程序之前切换用户
- 其他程序
- 杂项文档
- 与Apache相关的标准
- Apache模块
- 描述模块的术语
- 描述指令的术语
- Apache核心(Core)特性
- Apache MPM 公共指令
- Apache MPM beos
- Apache MPM event
- Apache MPM netware
- Apache MPM os2
- Apache MPM prefork
- Apache MPM winnt
- Apache MPM worker
- Apache模块 mod_actions
- Apache模块 mod_alias
- Apache模块 mod_asis
- Apache模块 mod_auth_basic
- Apache模块 mod_auth_digest
- Apache模块 mod_authn_alias
- Apache模块 mod_authn_anon
- Apache模块 mod_authn_dbd
- Apache模块 mod_authn_dbm
- Apache模块 mod_authn_default
- Apache模块 mod_authn_file
- Apache模块 mod_authnz_ldap
- Apache模块 mod_authz_dbm
- Apache模块 mod_authz_default
- Apache模块 mod_authz_groupfile
- Apache模块 mod_authz_host
- Apache模块 mod_authz_owner
- Apache模块 mod_authz_user
- Apache模块 mod_autoindex
- Apache模块 mod_cache
- Apache模块 mod_cern_meta
- Apache模块 mod_cgi
- Apache模块 mod_cgid
- Apache模块 mod_charset_lite
- Apache模块 mod_dav
- Apache模块 mod_dav_fs
- Apache模块 mod_dav_lock
- Apache模块 mod_dbd
- Apache模块 mod_deflate
- Apache模块 mod_dir
- Apache模块 mod_disk_cache
- Apache模块 mod_dumpio
- Apache模块 mod_echo
- Apache模块 mod_env
- Apache模块 mod_example
- Apache模块 mod_expires
- Apache模块 mod_ext_filter
- Apache模块 mod_file_cache
- Apache模块 mod_filter
- Apache模块 mod_headers
- Apache模块 mod_ident
- Apache模块 mod_imagemap
- Apache模块 mod_include
- Apache模块 mod_info
- Apache模块 mod_isapi
- Apache模块 mod_ldap
- Apache模块 mod_log_config
- Apache模块 mod_log_forensic
- Apache模块 mod_logio
- Apache模块 mod_mem_cache
- Apache模块 mod_mime
- Apache模块 mod_mime_magic
- Apache模块 mod_negotiation
- Apache模块 mod_nw_ssl
- Apache模块 mod_proxy
- Apache模块 mod_proxy_ajp
- Apache模块 mod_proxy_balancer
- Apache模块 mod_proxy_connect
- Apache模块 mod_proxy_ftp
- Apache模块 mod_proxy_http
- Apache模块 mod_rewrite
- Apache模块 mod_setenvif
- Apache模块 mod_so
- Apache模块 mod_speling
- Apache模块 mod_ssl
- Apache模块 mod_status
- Apache模块 mod_suexec
- Apache模块 mod_unique_id
- Apache模块 mod_userdir
- Apache模块 mod_usertrack
- Apache模块 mod_version
- Apache模块 mod_vhost_alias
- Developer Documentation for Apache 2.0
- Apache 1.3 API notes
- Debugging Memory Allocation in APR
- Documenting Apache 2.0
- Apache 2.0 Hook Functions
- Converting Modules from Apache 1.3 to Apache 2.0
- Request Processing in Apache 2.0
- How filters work in Apache 2.0
- Apache 2.0 Thread Safety Issues
- 词汇和索引
- 词汇表
- 指令索引
- 指令速查
- 模块索引
- 站点导航