將PHP代碼嵌入到javascript函數中是不安全的嗎? 我的朋友告訴我不要這樣做。PHP和Javascript:不安全?
如果消息已被點擊(讀取),我的腳本只是在數據庫中插入一個數字。
<!--Insert into database when click-->
<script>
function insert()
{
<?php
include 'db_connect.php';
$usermsg = $_SESSION['username'];
$message_id = $_GET['messageid'];
mysql_query("UPDATE messages SET message_read='1' WHERE id='$message_id' AND to_user='$usermsg'");
?>
}
</script>
我應該這樣做嗎?或者在我的腳本中刪除包括php & mysql並重新開始?
呃......那不會做任何事情。 – zellio
你爲什麼不嘗試它的工作?正如Mimisbunnr所說,它不會做任何事情。 – Furicane
我知道代碼不會做任何事情,但是在JavaScript函數中做PHP和Mysql是否安全? – Kaizokupuffball