2014-06-18 3 views
0

클라이언트가 JavaScript 또는 PHP 코드를 텍스트 영역에 입력하고 제출할 수있는 PHP 웹 페이지를 만들고 싶다면 어떤 보안 대책이 필요한지 알고 싶습니다. 서버에 출력합니다. 그러나 제출 된 자바 스크립트는 AJAX를 실행하고 서버 정보를 요청하거나이를 수정하려고 시도 할 수 있습니다. Apache 구성 파일에서이를 중지합니까? 당신의 소중한 조언에 감사드립니다.웹 페이지에서 클라이언트 쪽에서 js 또는 PHP 스크립트를 실행하십시오.

답변

0

JS는 항상 클라이언트 측에서 실행됩니다 만 PHP는 그래서 난 당신이 기능과 클래스를 중지하는 것이 좋습니다되지 않은 서버 측 (아약스 = PHP + JS)

가 아니라 PHP 스크립트가 할 수있는 많은 일들이 있습니다를 실행 php.ini 파일에서 클라이언트가 원하는 것을 기반으로합니다. 엄격한 제한된 권한을 가진 사용자가 해당 파일을 읽기 전용으로 설정하고 실행하도록 권한을 부여했습니다.

관련 문제