iframe中php文件的危险


Dangers of php file inside an iframe?

在意识到我的Web服务器无法在我的html文件中运行php之后,我使用了一个指向我的php脚本的iframe。

它按预期工作,现在我的网站有一个不错的小评论表单,用户可以填写并提交。

我选择了这个而不是更改我的 hhtpd.conf,因为我认为我的网络主机不允许它。

所以我的问题是,这样做有什么真正的危险吗?如果注释.php文件神秘地消失,我的html中会出现一个错误,这不会影响我的其余代码。我想不出任何缺点,除非有一些我不知道的服务器开销。

欢迎提供任何信息。

干杯!

如果它们(html和php文件)位于同一台服务器上 - 应该没有危险。

只是为了澄清:

如果你可以在iFrame中"运行"php,那么你也可以在主框架中运行它。 为iframe生成的php也可以为主框架生成。

所以,不,

在at没有危险,但是不,你不需要iframe,我想你以某种方式误解了php是如何工作的。

html中没有php,php(简化)用于2种场景:首先是生成将发送到Web浏览器的html,第二个是脚本,它不渲染任何PHP,但会影响一些内部文件,如数据库等。