php 文件在 iframe 中的危险?

Dangers of php file inside an iframe?

在意识到我的网络服务器不会 运行 php 在我的 html 文件中后,我使用了一个指向我的 php 脚本的 iframe。

它按预期工作,现在我的网站有一个漂亮的小评论表单,用户可以填写并提交。

我选择了这个而不是更改我的 hhtpd.conf,因为我认为我的虚拟主机不允许这样做。

所以我的问题是;这样做有什么真正的危险吗?如果 comment.php 文件神秘消失,我的 html 中就会出现错误,这不会影响我的其余代码。除非有一些我不知道的服务器开销,否则我想不出任何缺点。

欢迎提供任何信息。

干杯!

如果它们(html 和 php 文件)位于同一台服务器上 — 应该没有危险。

澄清一下:

如果您可以在 iFrame 中 'run' php,那么您也可以在主框架中 运行 它。为您的 iframe 生成的 php 也可以为主框架生成。

所以,不,at 没有危险,但是不,你不需要 iframe,我想你误解了 php 的工作原理。

html中没有php,php被(简化)用于2个场景: 首先是生成 html 将被发送到网络浏览器, 第二个是脚本,它不会呈现任何内容 php 但会影响一些内部文件,例如数据库等。