因此,如果您有一个PHP页面,而如果有人加载该页面,他们可能看不到服务器端运行PHP代码; 如果他们抓住了源代码,那么该文件本身仍然是公开可用的,因为如果您将其公开,则该人员将无法加载该页面.
因此,有人可以用正确的知识"抓住"该文件,然后阅读服务器端脚本.
因此,制作"代理人"并不安全.例如,AJAX调用PHP页面(称为脚本处理程序)并将前2个char作为id的字符串传递给要运行的PHP脚本,其余的字符串是该脚本的数据,然后是脚本处理程序根据数字运行并包含并返回随后显示的回显HTML.
你们有什么感想?我已经完成了这个并且它的工作非常好,如果我抓住源码,我得到的是一个带有div容器和带有ajax调用脚本处理程序的javascript文件的HTML页面.