SSI有什麼用?
之所以要扯到ssi,是因爲shtml--server-parsed HTML 的首字母縮減詞。包含有嵌入式伺服器方包含命令的 HTML 文本。在被傳送給瀏覽器之前,伺服器會對 SHTML 文檔進行完全地讀取、分析以及修改。
shtml和asp 有一些相似,以shtml命名的檔案裡,使用了ssi的一些指令,就像asp中的指令,你可以在SHTML檔案中寫入SSI指令,當用戶端訪問這些shtml檔案時,
伺服器端會把這些SHTML檔案進行讀取和解釋,把SHTML檔案中包含的SSI指令解釋出來比如:你可以在SHTML檔案中用SSI指令引用其他的html檔案(#include ),伺服器傳送給用戶端的檔案,是已經解釋的SHTML不會有SSI指令。它實現了HTML所沒有的功能,就是可以實現了動態
的SHTML,可以說是HTML的一種進化吧。像新浪的新聞系統就是這樣的,新聞內容是固定的但它上面的廣告和菜單等就是用#include引用進來的。
目前,主要有以下幾種用用途:
1、顯示伺服器端環境變數<#echo>
2、將常值內容直接插入到文檔中<#include>
3、顯示WEB文檔相關資訊<#flastmod #fsize> (如檔案製作日期/大小等)
4、直接執行伺服器上的各種程式<#exec>(如CGI或其他可執行程式)
5、設定SSI資訊顯示格式<#config>(如檔案製作日期/大小顯示方式)
進階SSI<XSSI>可設定變數使用if條件陳述式。
使用SSI
SSI是為WEB伺服器提供的一套命令,這些命令只要直接嵌入到HTML文檔的注釋內容之中即可。如:
<!--#include file="info.htm"-->
就是一條SSI指令,其作用是將"info.htm"的內容拷貝到當前的頁面中,當訪問者來瀏覽時,會看到其它HTML文檔一樣顯示info.htm其中的內容。
其它的SSI指令使用形式基本同剛才的舉例差不多,可見SSI使用只是插入一點代碼而已,使用形式非常簡單。
當然,如果WEB伺服器不支援SSI,它就會只不過將它當作注釋資訊,直接跳過其中的內容;瀏覽器也會忽略這些資訊。
如何在我的WEB伺服器上配置SSI功能?
在一些WEB伺服器上(如IIS 4.0/SAMBAR 4.2),包含 #include 指令的檔案必須使用已被映射到 SSI 解釋程式的副檔名;否則,Web 服務器將不會處理該SSI指令;預設情況下,副檔名 .stm、.shtm 和 .shtml 被映射到解釋程式(Ssinc.dll)。
Apache則是根據你的設定情況而定,修改srm.conf如:
AddType text/x-server-parsed-html .shtml 將只對.shtml副檔名的檔案解析SSI指令
AddType text/x-server-parsed-html .html將對所有HTML文檔解析SSI指令
Netscape WEB伺服器直接使用Administration Server(管理伺服器)可開啟SSI功能。
Website使用Server Admin程式中的Mapping標籤,副檔名新增內容類型為:wwwserver/html-ssi
Cern伺服器不支援SSI,可用SSI詐騙法,到http://sw.cse.bris.ac.uk/WebTools/fakessi.html 上下載一個PERL指令碼,即可使你的CERN伺服器使用一些SSI指令。(不支援exec指令。)
SSI指令基本格式
SSI指令基本格式:
程式碼:
<!-– 指令名稱="指令參數">
<!-– 指令名稱="指令參數">
如
程式碼:
<!--#include file="info.htm"-->
<!--#include file="info.htm"-->
說明:
1.<!-- -->是HTML文法中表示注釋,當WEB伺服器不支援SSI時,會忽略這些資訊。
2.#include 為SSI指令之一。
3.file 為include的參數, info.htm為參數值,在本指令中指將要包含的文檔名。
注意:
1.<!--與#號間無空格,只有SSI指令與參數間存在空格。
2.上面的標點="",一個也不能少。
3.SSI指令是大小寫敏感的,因此參數必須是小寫才會起作用。
SSI指令使用詳解
#echo 示範
作用:
將環境變數插入到頁面中。
文法:
程式碼:
<!--#echo var="變數名稱"-->
<!--#echo var="變數名稱"-->
本文檔名稱:程式碼:
<!--#echo var="DOCUMENT_NAME"-->
<!--#echo var="DOCUMENT_NAME"-->
現在時間:程式碼:
<!--#echo var="DATE_LOCAL"-->
<!--#echo var="DATE_LOCAL"-->
你的IP地址是程式碼:
<!--#echo var="REMOTE_ADDR"-->
<!--#echo var="REMOTE_ADDR"-->
#include 示範
作用:
將文字檔的內容直接插入到文檔頁面中。
文法:
程式碼:
<!--#include file="檔案名稱"-->
<!--#include virtual="檔案名稱"-->
<!--#include file="檔案名稱"-->
<!--#include virtual="檔案名稱"-->
file 檔案名稱是一個相對路徑,該路徑相對於使用 #include 指令的文檔所在的目錄。被包含檔案可以在同一級目錄或其子目錄中,但不能在上一級目錄中。如表示目前的目錄下的的nav_head.htm文檔,則為file="nav_head.htm"。
virtual 檔案名稱是 Web 網站上的虛擬目錄的完整路徑。如表示相對於伺服器主目錄下hoyi目錄下的nav_head.htm檔案;則為file="/hoyi/nav_head.htm"
參數:
file 指定包含檔案相對於本文檔的位置
virtual 指定相對於伺服器主目錄的位置
注意:
1、檔案名稱必須帶有副檔名。
2、被包含的檔案可以具有任何副檔名,我覺得直接使用htm副檔名最方便,微軟公司推薦使用 .inc 副檔名(這就看你的愛好了)。
樣本:
程式碼:
<!--#include file="nav_head.htm"-->將標頭檔插入到當前頁面
<!--#include file="nav_foot.htm"-->將尾檔案插入到當前頁面
<!--#include file="nav_head.htm"-->將標頭檔插入到當前頁面
<!--#include file="nav_foot.htm"-->將尾檔案插入到當前頁面
#flastmod 和#fsize 示範
作用: #flastmod 檔案最新動向日期
#fsize 檔案的長度
文法:
程式碼:
<!--#flastmod file="檔案名稱"-->
<!--#fsize file="檔案名稱"-->
<!--#flastmod file="檔案名稱"-->
<!--#fsize file="檔案名稱"-->
參數:
file 指定包含檔案相對於本文檔的位置 如 info.txt 表示目前的目錄下的的info.txt文檔
virtual 指定相對於伺服器主目錄的位置 如 /hoyi/info.txt 表示
注意:
檔案名稱必須帶有副檔名。
樣本:
程式碼:
<!--#flastmod file="news.htm"-->
<!--#flastmod file="news.htm"-->
將目前的目錄下news.htm檔案的最新動向日期插插入到當前頁面
程式碼:
<!--#fsize file="news.htm"-->
<!--#fsize file="news.htm"-->
將目前的目錄下news.htm的檔案大小入到當前頁面
#exec 示範
作用:
將某一外部程式的輸出插入到頁面中。可插入CGI程式或者是常規應用程式的輸入,這取決於使用的參數是cmd還是cgi。
文法:
程式碼:
<!--#exec cmd="檔案名稱"-->
<!--#exec cgi="檔案名稱"-->
<!--#exec cmd="檔案名稱"-->
<!--#exec cgi="檔案名稱"-->
參數:
cmd 常規應用程式
cgi CGI指令碼程式
樣本:
程式碼:
<!--#exec cmd="cat /etc/passwd"-->將會顯示密碼檔案
<!--#exec cmd="dir /b"-->將會顯示目前的目錄下檔案清單
<!--#exec cgi="/cgi-bin/gb.cgi"-->將會執行CGI程式gb.cgi。
<!--#exec cgi="/cgi-bin/access_log.cgi"-->將會執行CGI程式access_log.cgi。
<!--#exec cmd="cat /etc/passwd"-->將會顯示密碼檔案
<!--#exec cmd="dir /b"-->將會顯示目前的目錄下檔案清單
<!--#exec cgi="/cgi-bin/gb.cgi"-->將會執行CGI程式gb.cgi。
<!--#exec cgi="/cgi-bin/access_log.cgi"-->將會執行CGI程式access_log.cgi。
注意:
從上面的樣本可以看出,這個指令相當方便,但是也存在安全問題。
禁止方法:
.Apache,將access.conf中的"Options Includes ExecCGI"這行代碼刪除;
.在IIS中,要禁用 #exec 命令,可修改 SSIExecDisable 中繼資料庫;
#config
作用: 指定返回給用戶端瀏覽器的錯誤資訊、日期和檔案大小的格式。
文法:
程式碼:
<!--#config errmsg="自訂錯誤資訊"-->
<!--#config sizefmt="顯示單位"-->
<!--#config timefmt="顯示格式"-->
<!--#config errmsg="自訂錯誤資訊"-->
<!--#config sizefmt="顯示單位"-->
<!--#config timefmt="顯示格式"-->
參數:
errmsg 自訂SSI執行錯誤資訊,可以為任何你喜歡的方式。
sizefmt 檔案大小顯示方式,預設為位元組方式("bytes")可以改為KB方式("abbrev")
timefmt 時間顯示方式,最靈活的配置屬性。
樣本: 顯示一個不存在檔案的大小
程式碼:
<!--#config errmsg="伺服器執行錯誤,請聯絡管理員 yiho@126.com,謝謝!"-->
<!--#fsize file="不存在的檔案.htm"-->
<!--#config errmsg="伺服器執行錯誤,請聯絡管理員 yiho@126.com,謝謝!"-->
<!--#fsize file="不存在的檔案.htm"-->
以KB方式顯示檔案大小
程式碼:
<!--#config sizefmt="abbrev"-->
<!--#fsizefile="news.htm"-->
<!--#config sizefmt="abbrev"-->
<!--#fsizefile="news.htm"-->
以特定的時間格式顯示時間
程式碼:
<!--#config timefmt="%Y年/%m月%d日 星期%W 北京時間%H:%M:%s,%Y年已過去了%j天 今天是%Y年的第%U個星期"-->
<!--#echo var="DATE_LOCAL"--> 顯示今天是星期幾,幾月,時區
<!--#config timefmt="今天%A, %B ,伺服器時區是 %z,是"-->
<!--#echo var="DATE_LOCAL"-->
<!--#config timefmt="%Y年/%m月%d日 星期%W 北京時間%H:%M:%s,%Y年已過去了%j天 今天是%Y年的第%U個星期"-->
<!--#echo var="DATE_LOCAL"--> 顯示今天是星期幾,幾月,時區
<!--#config timefmt="今天%A, %B ,伺服器時區是 %z,是"-->
<!--#echo var="DATE_LOCAL"-->
XSSI
XSSI(Extended SSI)是一組進階SSI指令,內建於Apache 1.2或更高版本的mod-include模組之中。
其中可利用的的指令有:
#printenv
#set
#if
#printenv
作用: 顯示當前存在於WEB伺服器環境中的所有環境變數。
文法:程式碼:
<!--#printenv-->
<!--#printenv-->
參數:無
樣本:
程式碼:
<!--#printenv-->
<!--#printenv-->
#set
作用:可給變數賦值,以用於後面的if語句。
文法:程式碼:
<!--#set var="變數名"value="變數值"-->
<!--#set var="變數名"value="變數值"-->
參數:無
樣本: 程式碼:
<!--#set var="color"value="紅色"-->
<!--#set var="color"value="紅色"-->
#if
作用: 建立可以改變資料的頁面,這些資料根據使用if語句時計算的要求予以顯示。
文法: 程式碼:
<!--#if expr="$變數名="變數值A""-->
顯示內容
<!--#elif expr="$變數名="變數值B""-->
顯示內容
<!--#else-->
顯示內容
<!--#endif"-->
<!--#if expr="$變數名="變數值A""-->
顯示內容
<!--#elif expr="$變數名="變數值B""-->
顯示內容
<!--#else-->
顯示內容
<!--#endif"-->
樣本:
程式碼:
<!--#if expr="$SERVER_NAME="hoyi.zb169.net""-->
歡迎光臨好易CGI工廠在淄博熱線的分站http://hoyi.zb169.net。
<!--#elif expr="$SERVER_NAME="linux.cqi.com.cn"" -->
歡迎光臨好易CGI工廠在太陽城的分站http://linux.cqi.com.cn/~hoyi。
<!--#else-->
歡迎光臨好易CGI工廠!
<!--#endif"-->
<!--#if expr="$SERVER_NAME="hoyi.zb169.net""-->
歡迎光臨好易CGI工廠在淄博熱線的分站http://hoyi.zb169.net。
<!--#elif expr="$SERVER_NAME="linux.cqi.com.cn"" -->
歡迎光臨好易CGI工廠在太陽城的分站http://linux.cqi.com.cn/~hoyi。
<!--#else-->
歡迎光臨好易CGI工廠!
<!--#endif"-->
注意: 用於前面指令中的反斜線,是用來代換內部的引號,以便它們不會被解釋為結束運算式。不可省略。
1、Config命令
Config命令主要用於修改SSI的預設設定。其中:
Errmsg:設定預設錯誤資訊。為了能夠正常的返回使用者設定的錯誤資訊,在HTML檔案中Errmsg參數必須被放置在其它SSI命令的前面,否則用戶端只能顯示預設的錯誤資訊,而不是由使用者設定的自訂資訊。
<!--#config errmsg="Error! Please email webmaster@mydomain.com -->
Timefmt:定義日期和時間的使用格式。Timefmt參數必須在echo命令之前使用。
<!--#config timefmt="%A, %B %d, %Y"-->
<!--#echo var="LAST_MODIFIED" -->
顯示結果為:
Wednesday, April 12, 2000
也許使用者對上例中所使用的%A %B %d感到很陌生,下面我們就以表格的形式總結一下SSI中較為常用的一些日期和時間格式。
Sizefmt:決定檔案大小是以位元組、KB還是MB為單位表示。如果以位元組為單位,參數值為"bytes";對於KB和MB可以使用縮寫形式。同樣,sizefmt參數必須放在fsize命令的前面才能使用。
<!--#config sizefmt="bytes" -->
<!--#fsize file="index.html" -->
2、Include命令
Include命令可以把其它文檔中的文字或圖片插入到當前被解析的文檔中,這是整個SSI的關鍵所在。通過Include命令只需要改動一個檔案就可以瞬間更新整個網站!
Include命令具有兩個不同的參數:
Virtual:給出到伺服器端某個文檔的虛擬路徑。例如:
<!--#include virtual="/includes/header.html" -->
File:給出到目前的目錄的相對路徑,其中不能使用"../",也不能使用絕對路徑。例如:
<!--#include file="header.html" -->
這就要求每一個目錄中都包含一個header.html檔案。
3、Echo命令
Echo命令可以顯示以下各環境變數:
DOCUMENT_NAME:顯示當前文檔的名稱。
<!--#echo var="DOCUMENT_NAME" -->
顯示結果為:
index.html
DOCUMENT_URI:顯示當前文檔的虛擬路徑。例如:
<!--#echo var="DOCUMENT_URI" -->
顯示結果為:
/YourDirectory/YourFilename.html
隨著網站的不斷髮展,那些越來越長的URL地址肯定會讓人頭疼。如果使用SSI,一切就會迎刃而解。因為我們可以把網站的網域名稱和SSI命令結合在一起顯示完整的URL,即:
http://YourDomain<!--#echo var="& ... uot; -->
QUERY_STRING_UNESCAPED:顯示未經轉義處理的由用戶端發送的查詢字串,其中所有的特殊字元前面都有轉義符""。例如:
<!--#echo var="QUERY_STRING_UNESCAPED" -->
DATE_LOCAL:顯示伺服器設定時區的日期和時間。使用者可以結合config命令的timefmt參數,定製輸出資訊。例如:
<!--#config timefmt="%A, the %d of %B, in the year %Y" -->
<!--#echo var="DATE_LOCAL" -->
顯示結果為:
Saturday, the 15 of April, in the year 2000
DATE_GMT:功能與DATE_LOCAL一樣,只不過返回的是以格林尼治標準時間為基準的日期。例如:
<!--#echo var="DATE_GMT" -->
LAST_MODIFIED:顯示當前文檔的最後更新時間。同樣,這是SSI中非常實用的一個功能,只要在HTML文檔中加入以下這行簡單的文字,就可以在頁面上動態顯示更新時間。
<!--#echo var="LAST_MODIFIED" -->
CGI環境變數
除了SSI環境變數之外,echo命令還可以顯示以下CGI環境變數:
SERVER_SOFTWARE:顯示伺服器軟體的名稱和版本。例如:
<!--#echo var="SERVER_SOFTWARE" -->
SERVER_NAME: 顯示伺服器的主機名稱,DNS別名或IP地址。例如:
<!--#echo var="SERVER_NAME" -->
SERVER_PROTOCOL:顯示用戶端請求所使用的協議名稱和版本,如HTTP/1.0。例如:
<!--#echo var="SERVER_PROTOCOL" -->
SERVER_PORT:顯示伺服器的響應連接埠。例如:
<!--#echo var="SERVER_PORT" -->
REQUEST_METHOD:顯示用戶端的文檔要求方法,包括GET, HEAD, 和POST。例如:
<!--#echo var="REQUEST_METHOD" -->
REMOTE_HOST:顯示發出請求資訊的用戶端主機名稱。
<!--#echo var="REMOTE_HOST" -->
REMOTE_ADDR:顯示發出請求資訊的用戶端IP地址。
<!--#echo var="REMOTE_ADDR" -->
AUTH_TYPE:顯示使用者身份的驗證方法。
<!--#echo var="AUTH_TYPE" -->
REMOTE_USER:顯示訪問受保護頁面的使用者所使用的帳號名稱。
<!--#echo var="REMOTE_USER" -->
4、Fsize:顯示指定檔案的大小,可以結合config命令的sizefmt參數定製輸出格式。
<!--#fsize file="index_working.html" -->
5、Flastmod:顯示指定檔案的最後修改日期,可以結合config 命令的timefmt參數控制輸出格式。
<!--#config timefmt="%A, the %d of %B, in the year %Y" -->
<!--#flastmod file="file.html" -->
這裡,我們可以利用flastmod參數顯示出一個頁面上所有連結頁面的更新日期。方法如下:
<!--#config timefmt=" %B %d, %Y" -->
<A HREF="/directory/file.html">File</A>
<!--#flastmod virtual="/directory/file.html" -->
<A HREF="/another_directory/another_file.html">Another File</A>
<!--#flastmod virtual="/another_directory/another_file.html" -->
顯示結果為:
File April 19, 2000
Another File January 08, 2000
6、Exec
Exec命令可以執行CGI指令碼或者shell命令。使用方法如下:
Cmd:使用/bin/sh執行指定的字串。如果SSI使用了IncludesNOEXEC選項,則該命令將被屏蔽。
Cgi:可以用來執行CGI指令碼。例如,下面這個例子中使用服務端cgi-bin目錄下的counter.pl指令碼程式在每個頁面放置一個計數器:
<!--#exec cgi="/cgi-bin/counter.pl" -->