2015-05-04 66 views
-5

標題幾乎說明了一切。將PHP腳本嵌入到HTML頁面中,還是使用單獨的PHP腳本文件更好?哪個更安全爲什麼?在看這個SE時,我已經看到很多關於如何做到這一點的帖子,但在比較它們時沒有太多。PHP腳本安全性的差異:嵌入HTML還是獨立文件?

我使用的是LAMP和Wordpress,但是WordpressSE人們說因爲這是一個PHP問題,所以最好在這裏問一下。

更新:好的,在第一個小時5下降告訴我這不是一個好問題。答案很明顯嗎? SE在其他地方的答案是?這真的是一個愚蠢的問題嗎?對不起浪費大家的時間,我只是在過去幾天搜索後纔想出來的。也許我不是在問正確的問題。

+3

有安全沒有區別。真正的好處來自於你可以從PHP解耦HTML。 –

+0

@JayBlanchard你是什麼意思解耦?對我來說,解耦意味着PHP腳本是在一個單獨的文件中,但顯然我錯了。 – iwantmyphd

+0

在這種情況下,解耦來自於從HTML代碼中移除儘可能多的PHP,這通常意味着單獨的文件。 –

回答

2

我不相信有在PHP然而寄予了殷切的安全影響,它確實有對代碼領域方面的考慮:

  1. 可讀性
  2. 可測
  3. 結構

基於你的問題,在.html或.php中,它在服務器端,所以確保服務器配置或.htaccess是很重要的。在hiding php安全中閱讀更多關於.htaccess配置的信息。

但是,請注意表單處理,以下鏈接是指導和參考,以瞭解可能的風險。

  1. List of security measures in PHP
  2. Form processing in PHP