m.ts108062019/07/26 14:23アクセスしないとリクエストも受け取れないと思いますが・・・ それにPHPコードはブラウザからアクセスして見れるわけではないです。 リクエストを受け取ったときにそれが正常なものかどうかを検証する仕組みや データ登録する際もSQLエスケープをかけるなどの適切な対策を施せば良いだけかと思います。
meka2019/07/26 14:33最初に作ったコードではpublicフォルダに入れて確認できていました。その後にもっといい方法があるかなと思い、URLでアクセスできない場所に置けないかと思い実験してましたがやはりダメでした。PHPがブラウザから見れないのは分かったのですが、ブラウザでアクセスできるファイルであれば少し工夫するとファイルをダウンロードすることもできたような気がして、、、ちょっとそれを警戒しています。
m.ts108062019/07/26 14:39PHPプログラム自体はブラウザからアクセスする場所に置く必要はありません。 ブラウザからアクセスできる場所に置いたPHPプログラムからincludeすれば良いだけです。実際のサーバでPHPファイル自体をダウンロードはできませんよ。できたら大事(おおごと)です。
meka2019/07/26 14:13ご回答ありがとうございます! 例えば、入力情報の精査内容を書いたコード部分だけをrequire_once('ファイル名');などで外部ファイル管理にして呼び出せばセキュリティ的に少しは強くなったりするものでしょうか?
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。
2019/07/26 14:21
2019/07/26 14:23
2019/07/26 14:33
2019/07/26 14:39
2019/07/26 14:49