FROM php:7.4.33-fpm-bullseye

# 基础配置（时区、镜像源）
RUN echo 'alias ll="ls -l"' >> /root/.bashrc && \
    ln -sf /usr/share/zoneinfo/Asia/Shanghai /etc/localtime && \
    echo 'Asia/Shanghai' >/etc/timezone && \
    sed -i 's/deb.debian.org/mirrors.aliyun.com/g' /etc/apt/sources.list && \
    apt-get update

# 安装依赖和扩展（与原配置一致）
RUN apt-get install -y vim procps libzip-dev zip build-essential libssl-dev && \
    docker-php-ext-install zip exif gettext mysqli opcache pdo_mysql && \
    apt-get install -y libsodium-dev && docker-php-ext-install sodium && \
    apt-get install -y libldap2-dev && docker-php-ext-install ldap && \
    apt-get install -y libmagickwand-dev zlib1g zlib1g-dev && \
    docker-php-ext-configure gd --with-freetype --with-jpeg && docker-php-ext-install gd && \
    pecl bundle imagick && mkdir -p /usr/src/php/ext && mv imagick /usr/src/php/ext/ && docker-php-ext-install imagick && \
    pecl bundle redis && mkdir -p /usr/src/php/ext && mv redis /usr/src/php/ext/ && docker-php-ext-install redis && \
    rm -rf *.tgz

# 应用漏洞规避配置（关键步骤）
ADD phpini_ext/*.ini /usr/local/etc/php/conf.d/
# 确保phpini_ext目录中包含以下配置文件（规避两个CVE）：
# - cve-2022-4900.ini：配置密码哈希算法
# - cve-2024-5458.ini：限制mbstring长度

# 工作目录和启动命令
ENV MYPATH /usr/local/etc/php
WORKDIR $MYPATH
CMD ["php-fpm"]
