PHP脚本安全性的差异:嵌入HTML还是单独的文件?

时间:2015-05-04 14:53:21

标签: php html wordpress security lamp

标题几乎说明了一切。将PHP脚本嵌入HTML页面或拥有单独的PHP脚本文件更好吗?哪个更安全, 为什么 ?在查看这个SE时,我已经看过很多关于如何以某种方式做到这一点的帖子,但在比较它们方面并不多。

我正在使用LAMP和Wordpress,但WordpressSE人员说,因为这是一个PHP问题,所以最好在这里问一下。

更新:好的,第一个小时的5个downvotes告诉我这不是一个好问题。答案显而易见吗? SE的其他地方的答案是什么?这真的是一个愚蠢的问题吗?很抱歉浪费了每个人的时间,我只想在搜索过去几天后想出这个问题。也许我不是在问正确的问题。

1 个答案:

答案 0 :(得分:2)

我不相信在放置php的地方会有很多安全影响,但它确实考虑了以下代码区域:

  1. 可读性
  2. 可测
  3. 结构
  4. 根据您在.html或.php中的问题,它位于服务器端,因此确保服务器配置或.htaccess非常重要。阅读hiding php security中的.htaccess配置的更多信息。

    但是,请注意表单处理,以下链接是指导和参考,以了解可能的风险。

    1. List of security measures in PHP
    2. Form processing in PHP