小编Dav*_*vid的帖子

PHP安全性,是代理文件的解决方案吗?

因此,如果您有一个PHP页面,而如果有人加载该页面,他们可能看不到服务器端运行PHP代码; 如果他们抓住了源代码,那么该文件本身仍然是公开可用的,因为如果您将其公开,则该人员将无法加载该页面.

因此,有人可以用正确的知识"抓住"该文件,然后阅读服务器端脚本.

因此,制作"代理人"并不安全.例如,AJAX调用PHP页面(称为脚本处理程序)并将前2个char作为id的字符串传递给要运行的PHP脚本,其余的字符串是该脚本的数据,然后是脚本处理程序根据数字运行并包含并返回随后显示的回显HTML.

你们有什么感想?我已经完成了这个并且它的工作非常好,如果我抓住源码,我得到的是一个带有div容器和带有ajax调用脚本处理程序的javascript文件的HTML页面.

html php ajax

1
推荐指数
1
解决办法
91
查看次数

标签 统计

ajax ×1

html ×1

php ×1