0
我想知道如果我想創建一個PHP網頁,客戶可以在textarea中輸入他們的javascript或php代碼並提交它,我需要採取什麼樣的安全措施到服務器輸出。然而,submited JavaScript可能會嘗試運行AJAX並請求服務器信息,甚至嘗試修改它們。我可以在Apache配置文件中停止這個嗎?我會很感激你的寶貴意見。從網頁上的客戶端運行js或php腳本
我想知道如果我想創建一個PHP網頁,客戶可以在textarea中輸入他們的javascript或php代碼並提交它,我需要採取什麼樣的安全措施到服務器輸出。然而,submited JavaScript可能會嘗試運行AJAX並請求服務器信息,甚至嘗試修改它們。我可以在Apache配置文件中停止這個嗎?我會很感激你的寶貴意見。從網頁上的客戶端運行js或php腳本
JS總是在客戶端上運行,只有PHP運行未服務器端(AJAX = PHP + JS)
也有很多事情PHP腳本可以做,所以我建議你停止功能和類從您的php.ini文件根據您希望您的客戶做什麼 我強制您將該文件設置爲只讀並由具有嚴格有限權限的用戶執行。