Форум программистов, компьютерный форум, киберфорум
PHP для начинающих
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.67/3: Рейтинг темы: голосов - 3, средняя оценка - 4.67
2 / 2 / 3
Регистрация: 07.10.2016
Сообщений: 52

Вопрос о безопасности такого включения PHP -JS-PHP

13.10.2016, 05:38. Показов 594. Ответов 5
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Собственно, вопрос о безопасности такого включения.
Есть страница с расширением php. В ней в хеаде небольшой js, а внутри него - отдельное включение php (коннект к базе и запрос с циклом на вывод информации).
Выглядит эта каша как-то так:
file.php
PHP/HTML
1
2
3
4
5
6
7
8
9
10
11
12
13
14
<html>
<head>
<script>
<?php 
include_once "";
$link = mysqli_connect();
$query = mysqli_query();
echo "";
?>
</script>
</head>
<body>
</body>
</html>
Опасно ли?
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
13.10.2016, 05:38
Ответы с готовыми решениями:

Вопрос по PHP
есть Таблица состоит из 5 столбцов и допустим 10-15 строк. Верхняя строка - это заголовки столбцов, при клике на которые таблица должна...

вопрос по php gd
всем доброва времени суток скажите как можно реальзовать такое например: текстовое поле вводиш текст нажимаешь далее, потом надо выбрать...

Вопрос во js и php
Вопрос первый: как через js записать переменную например name со значением например тест, на определенное время, например на 7...

5
Эксперт PHP
5755 / 4134 / 1508
Регистрация: 06.01.2011
Сообщений: 11,276
13.10.2016, 06:27
Не опасно. Хотя, всё относительно -- может Вы там пароль администратора вывести хотите.
1
36 / 36 / 18
Регистрация: 01.01.2015
Сообщений: 287
13.10.2016, 09:32
пример только не полный, не проверяются возвращаемые значения, а инклуд скорее всего неправильно использовать в этой задаче.
1
Эксперт PHP
5755 / 4134 / 1508
Регистрация: 06.01.2011
Сообщений: 11,276
13.10.2016, 12:36
Одно дело -- неправильно, другое -- безопасно. Вообще, конечно, лучше к БД из представления не обращаться. Но...
0
36 / 36 / 18
Регистрация: 01.01.2015
Сообщений: 287
13.10.2016, 17:47
Цитата Сообщение от Para bellum Посмотреть сообщение
Одно дело -- неправильно, другое -- безопасно. Вообще, конечно, лучше к БД из представления не обращаться. Но...
неправильно обычно и приводит к "небезопасно". при определенных настройках сервера и обстоятельствах, скрипт выше
выведет ошибку в браузер, в которой засветит полные пути к скрипту. Это облегчит задачу потенциальному взломщику.
0
Эксперт PHP
5755 / 4134 / 1508
Регистрация: 06.01.2011
Сообщений: 11,276
13.10.2016, 17:53
Само собой. Но я не в силах на любой вопрос расписывать, как правильно (мне бы кто объяснил ). Вот если спросят конкретно -- как правильно? -- другое дело.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
13.10.2016, 17:53
Помогаю со студенческими работами здесь

Как работает url такого типа index.php/reg/index
Мне интересно как это работает. И в каких случаях это пригодится. Встречал такой url в cms. Я попробовал у себя получилось так, что...

Вопрос чайника (php)
Не нашел подходящего раздела, так что сюда. В домашних условиях пытаюсь изучить php. Проблема вот в чем: создаю файл с разширением php....

Нубский вопрос. PHP vs SH
Нубский вопрос. Почему php так популярен? Могу ли я писать динамический контент только shell-скриптами? Насколько php быстрее/медленнее...

Вопрос по php и кэшу браузера
недавно занялся самообразованием в области сайтостроительства, и натолкнулся на такую проблему: у меня есть php скрипт который генерит...

Вопрос по работе PHP + Flash
Доброе время суток. У меня такая задача: Есть переменная $lus = 'text'; И есть Flash ролик на котором расположено текстовое поле. Как...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
6
Ответ Создать тему
Новые блоги и статьи
Конвертировать закладки radiotray-ng в m3u-плейлист
damix 19.02.2026
Это можно сделать скриптом для PowerShell. Использование . \СonvertRadiotrayToM3U. ps1 <path_to_bookmarks. json> Рядом с файлом bookmarks. json появится файл bookmarks. m3u с результатом. # Check if. . .
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так: https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347 Основана на STM32F303RBT6. На борту пять. . .
Символьное дифференцирование
igorrr37 13.02.2026
/ * Программа принимает математическое выражение в виде строки и выдаёт его производную в виде строки и вычисляет значение производной при заданном х Логарифм записывается как: (x-2)log(x^2+2) -. . .
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru