日志文章

2005-12-30

转:Shtml精简教程

SSI有什么用? 之所以要扯到ssi,是因为shtml--server-parsed HTML 的首字母缩略词。包含有嵌入式服务器方包含命令的 HTML 文本。在被传送给浏览器之前,服务器会对 SHTML 文档进行完全地读取、分析以及修改。 'b4jW\  
shtml和asp 有一些相似,以shtml命名的文件里,使用了ssi的一些指令,就像asp中的指令,你可以在SHTML文件中写入SSI指令,当客户端访问这些shtml文件时, MLN9m,"  
服务器端会把这些SHTML文件进行读取和解释,把SHTML文件中包含的SSI指令解释出来比如:你可以在SHTML文件中用SSI指令引用其他的 html文件(#i nclude ),服务器传送给客户端的文件,是已经解释的SHTML不会有SSI指令。它实现了HTML所没有的功能,就是可以实现了动态 +6 7O(I  
的SHTML,可以说是HTML的一种进化吧。像新浪的新闻系统就是这样的,新闻内容是固定的但它上面的广告和菜单等就是用#i nclude引用进来的。 /oa&13)  
  目前,主要有以下几种用用途: t nKJ*?  
  1、显示服务器端环境变量<#e cho> [%:G*aHY7-  
  2、将文本内容直接插入到文档中<#i nclude> Po%:o3XC  
  3、显示WEB文档相关信息<#f lastmod #f size> (如文件制作日期/大小等) &ny pc69y  
  4、直接执行服务器上的各种程序<#e xec>(如CGI或其他可执行程序) "(H,Kw:  
  5、设置SSI信息显示格式<#c onfig>(如文件制作日期/大小显示方式) ^JFC%i!~n  
  高级SSI<XSSI>可设置变量使用if条件语句。 er.RuGZ[}  
  [v8K;f_>d  
使用SSI ,1%yO8J  
  SSI是为WEB服务器提供的一套命令,这些命令只要直接嵌入到HTML文档的注释内容之中即可。如: r18qg27  
  "<!--#i nclude file="info.htm"-->" J<xS[]#z  
  就是一条SSI指令,其作用是将"info.htm"的内容拷贝到当前的页面中,当访问者来浏览时,会看到其它HTML文档一样显示info.htm其中的内容。 SYa1$h]]  
  其它的SSI指令使用形式基本同刚才的举例差不多,可见SSI使用只是插入一点代码而已,使用形式非常简单。 QgGyB*J )  
  当然,如果WEB服务器不支持SSI,它就会只不过将它当作注释信息,直接跳过其中的内容;浏览器也会忽略这些信息。 W R6=BA3  
  m*ePY7|#  
如何在我的WEB服务器上配置SSI功能? Q` [-0 {g  
  在一些WEB服务器上(如IIS 4.0/SAMBAR 4.2),包含 #i nclude 指令的文件必须使用已被映射到 SSI 解释程序的扩展名;否则,Web 服务器将不会处理该SSI指令;默认情况下,扩展名 .stm、.shtm 和 .shtml 被映射到解释程序(Ssinc.dll)。 q^r%>i#   
  Apache则是根据你的设置情况而定,修改srm.conf如: [O|s" +>.  
  AddType text/x-server-parsed-html .shtml 将只对.shtml扩展名的文件解析SSI指令 n zaR|G  
  AddType text/x-server-parsed-html .html将对所有HTML文档解析SSI指令 Wb0iMX5vE  
  Netscape WEB服务器直接使用Administration Server(管理服务器)可打开SSI功能。 R/sYoP8!Ry  
  Website使用Server Admin程序中的Mapping标签,扩展名添加内容类型为:wwwserver/html-ssi U6oVF# oM  
  Cern服务器不支持SSI,可用SSI诈骗法,到http://sw.cse.bris.ac.uk/WebTools/fakessi.html 上下载一个PERL脚本,即可使你的CERN服务器使用一些SSI指令。(不支持exec指令。) dd5jj  
  [@m'AW43  
SSI指令基本格式 RSXP&A?&  
SSI指令基本格式: s6T{0*  
程序代码:

"<!-- 指令名称="指令参数">" p)oMtj'}  
"<!-- 指令名称="指令参数"> " da $%,  
@v ?h y  
程序代码:

"<!--#i nclude file="info.htm"-->" n$2&X;  
"<!--#i nclude file="info.htm"-->" rJ2}#p9F  
说明: _B@.en<B  
1."<!-- -->"是HTML语法中表示注释,当WEB服务器不支持SSI时,会忽略这些信息。 8&H(ZL w  
2.#i nclude 为SSI指令之一。 ZY.Cb&  
3.file 为include的参数, info.htm为参数值,在本指令中指将要包含的文档名。

注意:

1."<!--与#号间无空格,只有SSI指令与参数间存在空格。 .8OcN#e  
2.上面的标点="",一个也不能少。 ;$ IYP  
3.SSI指令是大小写敏感的,因此参数必须是小写才会起作用。 'jTaLF  
  D=OHyj4  
SSI指令使用详解

#e cho 示范 Z"Si&NzG  
作用: )e6^~a(Qq  
将环境变量插入到页面中。 jiRu<'K p  
语法: m>;#_YVl  
程序代码:

"<!--#e cho var="变量名称"-->" %vfX`w  
"<!--#e cho var="变量名称"-->"

 /?`G3  
本文档名称:程序代码:

"<!--#e cho var="DOCUMENT_NAME"-->" $*Fjb$J<w  
"<!--#e cho var="DOCUMENT_NAME"-->" '.Ts-MG  
现在时间:程序代码:

"<!--#e cho var="DATE_LOCAL"-->" Q)2\yQ3)  
"<!--#e cho var="DATE_LOCAL"-->" apggy  
你的IP地址是程序代码:

"<!--#e cho var="REMOTE_ADDR"-->" XF)A'zG|  
"<!--#e cho var="REMOTE_ADDR"-->"

#i nclude 示范 =,WE?gir)  
作用: |bz 8e/?  
将文本文件的内容直接插入到文档页面中。 {gIo"Lq  
语法: P:/U%7  
程序代码:

"<!--#i nclude file="文件名称"-->" KXd$#:1f  
"<!--#i nclude virtual="文件名称"-->" 3U_7}(t  
"<!--#i nclude file="文件名称"-->" |9IHJTYyc  
"<!--#i nclude virtual="文件名称"-->" &n8J3Vj<  
file 文件名是一个相对路径,该路径相对于使用 #i nclude 指令的文档所在的目录。被包含文件可以在同一级目录或其子目录中,但不能在上一级目录中。如表示当前目录下的的nav_head.htm文档,则为file="nav_head.htm"。 8Bx<8`8@m  
virtual 文件名是 Web 站点上的虚拟目录的完整路径。如表示相对于服务器文档根目录下hoyi目录下的nav_head.htm文件;则为file="/hoyi/nav_head.htm" ="N|`SEB9  
参数: ; /^z}t%  
file 指定包含文件相对于本文档的位置 oQX0%'o  
virtual 指定相对于服务器文档根目录的位置 qrw~ _]  
注意: u; [)fi,a  
1、文件名称必须带有扩展名。 :|>0aiM  
2、被包含的文件可以具有任何文件扩展名,我觉得直接使用htm扩展名最方便,微软公司推荐使用 .inc 扩展名(这就看你的爱好了)。 /| dID>5  
示例: C-rl=`T  
程序代码:

"<!--#i nclude file="nav_head.htm"-->"将头文件插入到当前页面 BeLVq,  
"<!--#i nclude file="nav_foot.htm"-->"将尾文件插入到当前页面 Y*RR+5{  
"<!--#i nclude file="nav_head.htm"-->"将头文件插入到当前页面 %n`5g5O  
"<!--#i nclude file="nav_foot.htm"-->"将尾文件插入到当前页面

#f lastmod 和#f size 示范 GD!0H/Zxc  
作用: #f lastmod 文件最近更新日期 -eAFkkW  
#f size 文件的长度 Zz,6q?  
语法: S_ .ZV-  
程序代码:

"<!--#f lastmod file="文件名称"-->" iYS%4{ly  
"<!--#f size file="文件名称"-->" <GOO`aR|  
"<!--#f lastmod file="文件名称"-->" WM!4`@Y?m  
"<!--#f size file="文件名称"-->" @lo!#9-n$  
参数: e@>m$M)b8F  
file 指定包含文件相对于本文档的位置 如 info.txt 表示当前目录下的的info.txt文档 2p~>d6  
virtual 指定相对于服务器文档根目录的位置 如 /hoyi/info.txt 表示 K`_ Bx;1  
注意: |4c:_AP8  
文件名称必须带有扩展名。 ,vp[{h{P<  
示例: 4(9hNw_j2  
程序代码:

"<!--#f lastmod file="news.htm"-->" <0=*0 6( ^  
"<!--#f lastmod file="news.htm"-->" BA?_Lt/EV  
将当前目录下news.htm文件的最近更新日期插插入到当前页面 DU{1 l4<W  
程序代码:

"<!--#f size file="news.htm"-->" qm ^[GZg7  
"<!--#f size file="news.htm"-->" ]lQk$OEr  
将当前目录下news.htm的文件大小入到当前页面 Uc@5}-z  
  O!St s#<)  
#e xec 示范 5|X*"P]&  
作用: Ui@MeS=e)  
将某一外部程序的输出插入到页面中。可插入CGI程序或者是常规应用程序的输入,这取决于使用的参数是cmd还是cgi。 |t@~@yD  
语法: rJ"kqa  
程序代码:

"<!--#e xec cmd="文件名称"-->" &" BT/2v  
"<!--#e xec cgi="文件名称"-->" Nx!$?o--t  
"<!--#e xec cmd="文件名称"-->" : ''91 K  
"<!--#e xec cgi="文件名称"-->" _r&tJ}b  
参数: _8%8#N[o  
cmd 常规应用程序 {Vm0o;K/4  
cgi CGI脚本程序 t\.^ !)[<  
示例: ~`m yO%  
程序代码:

"<!--#e xec cmd="cat /etc/passwd"-->"将会显示密码文件 WeNh M|I&  
"<!--#e xec cmd="dir /b"-->"将会显示当前目录下文件列表 p$Pm$V=_l  
"<!--#e xec cgi="/cgi-bin/gb.cgi"-->"将会执行CGI程序gb.cgi。 }pou { M  
"<!--#e xec cgi="/cgi-bin/access_log.cgi"-->"将会执行CGI程序access_log.cgi。 P#$T;T9  
"<!--#e xec cmd="cat /etc/passwd"-->"将会显示密码文件 &F/3'[r!_4  
"<!--#e xec cmd="dir /b"-->"将会显示当前目录下文件列表 <^b~@/f  
"<!--#e xec cgi="/cgi-bin/gb.cgi"-->"将会执行CGI程序gb.cgi。 Ao_BlBg!  
"<!--#e xec cgi="/cgi-bin/access_log.cgi"-->"将会执行CGI程序access_log.cgi。 `[O{!a4 U  
注意: "1+q0{^WmB  
从上面的示例可以看出,这个指令相当方便,但是也存在安全问题。 36nYR=8~u  
禁止方法: -JB0:BkYP  
.Apache,将access.conf中的"Options Includes ExecCGI"这行代码删除; '@YZ$HJY  
.在IIS中,要禁用 #e xec 命令,可修改 SSIExecDisable 元数据库;

Y?1d~$Mt  
#c onfig "S)6MD [%  
作用: 指定返回给客户端浏览器的错误信息、日期和文件大小的格式。 X,X_Gt&A  
语法: s.7 N(   
程序代码:

"<!--#c onfig errmsg="自定义错误信息"-->" ( >"zk  
"<!--#c onfig sizefmt="显示单位"-->" #tftNUdm  
"<!--#c onfig timefmt="显示格式"-->" E(JKVq{b  
"<!--#c onfig errmsg="自定义错误信息"-->" H'7F8(+r  
"<!--#c onfig sizefmt="显示单位"-->" ;bd)!A/V  
"<!--#c onfig timefmt="显示格式"-->" 1J<81!"  
参数: XZj&JQ  
errmsg 自定义SSI执行错误信息,可以为任何你喜欢的方式。 O'OJ(QSZL  
sizefmt 文件大小显示方式,默认为字节方式("bytes")可以改为千字节方式("abbrev") (SOzr)X  
timefmt 时间显示方式,最灵活的配置属性。 9]C=?aG  
示例: 显示一个不存在文件的大小 mCENcQld  
程序代码:

"<!--#c onfig errmsg="服务器执行错误,请联系管理员 yiho@126.com,谢谢!"-->" Fmq5j`I  
"<!--#f size file="不存在的文件.htm"-->" +5ZP/j_AR  
"<!--#c onfig errmsg="服务器执行错误,请联系管理员 yiho@126.com,谢谢!"-->" K"4c:M  
"<!--#f size file="不存在的文件.htm"-->" FI6!*Xael  
以千字节方式显示文件大小 }3Obt  
程序代码:

"<!--#c onfig sizefmt="abbrev"-->" nmd15M~  
"<!--#f sizefile="news.htm"-->" `u (nbii0  
"<!--#c onfig sizefmt="abbrev"-->" M),or1,  
"<!--#f sizefile="news.htm"-->" <2f?~Q  
以特定的时间格式显示时间 pL1<BLpH)r  
程序代码:

"<!--#c onfig timefmt="%Y年/%m月%d日 星期%W 北京时间%H:%M:%s,%Y年已过去了%j天 今天是%Y年的第%U个星期"-->" b/yS  
"<!--#e cho var="DATE_LOCAL"-->" 显示今天是星期几,几月,时区 5T_2gDXW  
"<!--#c onfig timefmt="今天%A, %B ,服务器时区是 %z,是"-->" ,N2u;s=i  
"<!--#e cho var="DATE_LOCAL"-->" UG|gc5/K  
"<!--#c onfig timefmt="%Y年/%m月%d日 星期%W 北京时间%H:%M:%s,%Y年已过去了%j天 今天是%Y年的第%U个星期"-->" DPhVuGNU  
"<!--#e cho var="DATE_LOCAL"-->" 显示今天是星期几,几月,时区 z{QcsB  
"<!--#c onfig timefmt="今天%A, %B ,服务器时区是 %z,是"-->" r 8z`Se[  
"<!--#e cho var="DATE_LOCAL"-->"

XSSI B9B }nT{B  
XSSI(Extended SSI)是一组高级SSI指令,内置于Apache 1.2或更高版本的mod-include模块之中。 /9ha6o8#  
其中可利用的的指令有: ^ { y/Y;  
#printenv [4X`!!/ e  
#set 7(@]"8_g  
#if -3h{Qs<  
#printenv a/q?_k5'  
作用: 显示当前存在于WEB服务器环境中的所有环境变量。 b& L5Jw   
语法:程序代码:

"<!--#printenv-->" uY@iS&H  
"<!--#printenv-->" ",k"kilH  
参数:无 kdD'sC z  
示例: tT2/me  
程序代码:

"<!--#printenv-->" 5 ^$6wmW  
"<!--#printenv-->"

#set i._?L"L  
作用:可给变量赋值,以用于后面的if语句。 oG>f?^@bE  
语法:程序代码:

"<!--#set var="变量名"value="变量值"-->" r\ MxW0  
"<!--#set var="变量名"value="变量值"-->" chXAO  
参数:无 IW L33 M  
示例: 程序代码:

"<!--#set var="color"value="红色"-->" 5!kE-Z=f}q  
"<!--#set var="color"value="红色"-->"

#if E.e=( 3xq  
作用: 创建可以改变数据的页面,这些数据根据使用if语句时计算的要求予以显示。 T+iQi  
语法: 程序代码:

"<!--#if expr="$变量名="变量值A""-->" XGNzt  
显示内容 Z36\qAXC  
"<!--#elif expr="$变量名="变量值B""-->" ;mF7z`m@  
显示内容 jx~DSN>h  
"<!--#else-->" !Z9U"<K  
显示内容 )$*n2L+3  
"<!--#endif"-->" e? OD\e  
"<!--#if expr="$变量名="变量值A""-->" *2<O#(>w  
显示内容 b|w(}p9Tu  
"<!--#elif expr="$变量名="变量值B""-->" UE4Df"uun  
显示内容 ?jLRMOL  
"<!--#else-->" 06 -6m1Tl  
显示内容 }+92f EEXQ  
"<!--#endif"-->" ui/b?w|O  
示例: </\ dSwJ?  
程序代码:

"<!--#if expr="$SERVER_NAME="www.31896.net""-->" dI)z[<T0  
欢迎光临服务器安全讨论区http://www.31896.net 9}J$,)m+  
"<!--#elif expr="$SERVER_NAME="www.fineacer.org"" -->" XVp3e1NMG:  
欢迎光临情长计算机网络安全在线http://www.fineacer.org t"RO4;97  
"<!--#else-->" >HYNmTAR6  
欢迎光临服务器安全讨论区! l\6 kys|  
"<!--#endif"-->" UqnN7yg0U  
"<!--#if expr="$SERVER_NAME="www.31896.net""-->" M?1f EB8  
欢迎光临服务器安全讨论区http://www.31896.net Ei3%$  
"<!--#elif expr="$SERVER_NAME="www.fineacer.org"" -->" ^EyOWs  
欢迎光临情长计算机网络安全在线http://www.fineacer.org。  Ss*##7z  
"<!--#else-->" _`Y#.t`|  
欢迎光临服务器安全讨论区! $dQVwKYz  
"<!--#endif"-->" pE:>M!"`bK  
注意: 用于前面指令中的反斜杠,是用来代换内部的引号,以便它们不会被解释为结束表达式。不可省略。

n4j3Uu  
1、Config命令

  Config命令主要用于修改SSI的默认设置。其中:

  Errmsg:设置默认错误信息。为了能够正常的返回用户设定的错误信息,在HTML文件中Errmsg参数必须被放置在其它SSI命令的前面,否则客户端只能显示默认的错误信息,而不是由用户设定的自定义信息。

    "<!--#c onfig errmsg="Error! Please email webmaster@mydomain.com -->"

  Timefmt:定义日期和时间的使用格式。Timefmt参数必须在echo命令之前使用。

    "<!--#c onfig timefmt="%A, %B %d, %Y"-->" w3!n$gHn  
    "<!--#e cho var="LAST_MODIFIED" -->"

  显示结果为:

    Wednesday, April 12, 2000

  也许用户对上例中所使用的%A %B %d感到很陌生,下面我们就以表格的形式总结一下SSI中较为常用的一些日期和时间格式。

  Sizefmt:决定文件大小是以字节、千字节还是兆字节为单位表示。如果以字节为单位,参数值为"bytes";对于千字节和兆字节可以使用缩写形式。同样,sizefmt参数必须放在fsize命令的前面才能使用。

    "<!--#c onfig sizefmt="bytes" -->" +;[7wvl C  
    "<!--#f size file="index.html" -->"

  2、Include命令

  Include命令可以把其它文档中的文字或图片插入到当前被解析的文档中,这是整个SSI的关键所在。通过Include命令只需要改动一个文件就可以瞬间更新整个站点!

  Include命令具有两个不同的参数:

  Virtual:给出到服务器端某个文档的虚拟路径。例如:

    "<!--#i nclude virtual="/includes/header.html" -->"

  File:给出到当前目录的相对路径,其中不能使用"../",也不能使用绝对路径。例如:

    "<!--#i nclude file="header.html" -->"

  这就要求每一个目录中都包含一个header.html文件。

  3、Echo命令

  Echo命令可以显示以下各环境变量:

  DOCUMENT_NAME:显示当前文档的名称。

    "<!--#e cho var="DOCUMENT_NAME" -->"

显示结果为:

    index.html

  DOCUMENT_URI:显示当前文档的虚拟路径。例如:

    "<!--#e cho var="DOCUMENT_URI" -->"

  显示结果为:

    /YourDirectory/YourFilename.html

  随着网站的不断发展,那些越来越长的URL地址肯定会让人头疼。如果使用SSI,一切就会迎刃而解。因为我们可以把网站的域名和SSI命令结合在一起显示完整的URL,即:

  http://YourDomain"<!--#e cho var="& ... uot; -->"

  QUERY_STRING_UNESCAPED:显示未经转义处理的由客户端发送的查询字串,其中所有的特殊字符前面都有转义符""。例如:

  "<!--#e cho var="QUERY_STRING_UNESCAPED" -->"

  DATE_LOCAL:显示服务器设定时区的日期和时间。用户可以结合config命令的timefmt参数,定制输出信息。例如:

  "<!--#c onfig timefmt="%A, the %d of %B, in the year %Y" -->" .5/6HvD  
 "<!--#e cho var="DATE_LOCAL" -->"

  显示结果为:

  Saturday, the 15 of April, in the year 2000

  DATE_GMT:功能与DATE_LOCAL一样,只不过返回的是以格林尼治标准时间为基准的日期。例如:

  "<!--#e cho var="DATE_GMT" -->"

  LAST_MODIFIED:显示当前文档的最后更新时间。同样,这是SSI中非常实用的一个功能,只要在HTML文档中加入以下这行简单的文字,就可以在页面上动态的显示更新时间。

  "<!--#e cho var="LAST_MODIFIED" -->"

  CGI环境变量

  除了SSI环境变量之外,echo命令还可以显示以下CGI环境变量:

    SERVER_SOFTWARE:显示服务器软件的名称和版本。例如: ++}aSq~3  
    "<!--#e cho var="SERVER_SOFTWARE" -->" IthW0c34  
    SERVER_NAME: 显示服务器的主机名称,DNS别名或IP地址。例如: a;V&7>5  
    "<!--#e cho var="SERVER_NAME" -->" MSpnP3q%7  
    SERVER_PROTOCOL:显示客户端请求所使用的协议名称和版本,如HTTP/1.0。例如: T0A<W1R  
    "<!--#e cho var="SERVER_PROTOCOL" -->" .XAO|G  
    SERVER_PORT:显示服务器的响应端口。例如: Z+PCW?  
    "<!--#e cho var="SERVER_PORT" -->" kda(H  
    REQUEST_METHOD:显示客户端的文档请求方法,包括GET, HEAD, 和POST。例如: s5n6)XJ  
    "<!--#e cho var="REQUEST_METHOD" -->" }FP*,F [  
    REMOTE_HOST:显示发出请求信息的客户端主机名称。 n+V1UAG  
    "<!--#e cho var="REMOTE_HOST" -->" L2g LrL  
    REMOTE_ADDR:显示发出请求信息的客户端IP地址。 7Ax&'O  
    "<!--#e cho var="REMOTE_ADDR" -->" D~33bf:1  
    AUTH_TYPE:显示用户身份的验证方法。  nkMEiZ  
    "<!--#e cho var="AUTH_TYPE" -->" 2YZTxnfN  
    REMOTE_USER:显示访问受保护页面的用户所使用的帐号名称。 u2d%bz&sH8  
    "<!--#e cho var="REMOTE_USER" -->" Ox^;'B-)  
4、Fsize:显示指定文件的大小,可以结合config命令的sizefmt参数定制输出格式。

    "<!--#f size file="index_working.html" -->"

  5、Flastmod:显示指定文件的最后修改日期,可以结合config 命令的timefmt参数控制输出格式。

    "<!--#c onfig timefmt="%A, the %d of %B, in the year %Y" -->" >;E+IY]h  
    "<!--#f lastmod file="file.html" -->"

  这里,我们可以利用flastmod参数显示出一个页面上所有链接页面的更新日期。方法如下:

    "<!--#c onfig timefmt=" %B %d, %Y" -->" y-,E chg  
    <A HREF="/directory/file.html">File</A> k :^pCjK  
    "<!--#f lastmod virtual="/directory/file.html" -->" JhV~k5_Rp  
    <A HREF="/another_directory/another_file.html">Another File</A> k=m;0*8  
    "<!--#f lastmod virtual="/another_directory/another_file.html" -->" 2ay,Du}1B  
  显示结果为: kl:@^Kp  
    File April 19, 2000 IiC.ERmfT  
    Another File January 08, 2000

  6、Exec

  Exec命令可以执行CGI脚本或者shell命令。使用方法如下:

   Cmd:使用/bin/sh执行指定的字串。如果SSI使用了IncludesNOEXEC选项,则该命令将被屏蔽。

   Cgi:可以用来执行CGI脚本。例如,下面这个例子中使用服务端cgi-bin目录下的counter.pl脚本程序在每个页面放置一个计数器:

   "<!--#e xec cgi="/cgi-bin/counter.pl" -->" n/ >O?=d  


类别: 学习笔记 |  评论(0) |  浏览(2010) |  收藏
发表评论
看不清楚,换一张