jQuery Ajax PHP security


jQuery Ajax PHP security

有没有办法防止jQuery AJAX检索完整的PHP文件而不是其服务器输出?我只是尝试获取仅文本输出,期望 php 决定返回什么,但得到了整个文件。如果在某些文件上它会揭示潜在的黑客目标,例如数据库表等,则不理想

主机不允许配置私有文件,解决方案是移动提供程序并将 php 放在根目录上方。