2013-10-06 66 views
0

有什麼辦法可以阻止jQuery AJAX檢索完整的PHP文件而不是其服務器輸出嗎? 我只是試圖獲取文本只輸出,期待什麼PHP決定返回,但得到了整個文件。 不理想,如果在某些文件,它會揭示潛在的黑客攻擊目標,如數據庫表等jQuery Ajax PHP安全

+4

你的意思是一個PHP源文件?這絕不應該發生,Ajax與否。如果發生這種情況,您的服務器配置錯誤。 –

+1

你的PHP文件在開始時是否有'<?php'標籤。如果不是,它*可能會呈現爲普通的HTML文件(取決於您的服務器配置)。 – SpaceDog

回答

0

主機不允許配置私人文件,解決方案是移動提供商並將PHP放置在根目錄之上。