質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.30%
PHP

PHPは、Webサイト構築に特化して開発されたプログラミング言語です。大きな特徴のひとつは、HTMLに直接プログラムを埋め込むことができるという点です。PHPを用いることで、HTMLを動的コンテンツとして出力できます。HTMLがそのままブラウザに表示されるのに対し、PHPプログラムはサーバ側で実行された結果がブラウザに表示されるため、PHPスクリプトは「サーバサイドスクリプト」と呼ばれています。

.htaccess

Apacheウェブサーバーにおいて、ディレクトリ単位で設置及び設定を行う設定ファイルを指します。

Q&A

解決済

2回答

1430閲覧

SSIでPHPをHTMLで実行させる方法

nanashissss

総合スコア60

PHP

PHPは、Webサイト構築に特化して開発されたプログラミング言語です。大きな特徴のひとつは、HTMLに直接プログラムを埋め込むことができるという点です。PHPを用いることで、HTMLを動的コンテンツとして出力できます。HTMLがそのままブラウザに表示されるのに対し、PHPプログラムはサーバ側で実行された結果がブラウザに表示されるため、PHPスクリプトは「サーバサイドスクリプト」と呼ばれています。

.htaccess

Apacheウェブサーバーにおいて、ディレクトリ単位で設置及び設定を行う設定ファイルを指します。

0グッド

1クリップ

投稿2022/11/08 00:50

編集2022/11/08 00:50

.htaccess

Options +Includes AddHandler server-parsed .shtml .html

サイトがSSIで埋め込んでるプログラムでheader、footerを出力してるみたいなんですが
ここにHTMLでPHPを実行できるようにしたいのですが、うまくいかなく。

試したこと1

Options +Includes AddHandler server-parsed .shtml .html .php <?php echo 'hoge'; ?>で画面に表示されず

試したこと2

以下追記 AddType application/x-httpd-php .php .html .htm header、footerが消える

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答2

0

ベストアンサー

maisumakunさんが指摘されているように、AddOutputFilterでPHPの出力をSSI処理させることは可能ですが、万一サイトにクロスサイトスクリプティング脆弱性があった場合に、SSIとの組み合わせでサーバー側で不正にコマンド実行されてしまいます(リモートコード実行=RCE)。クロスサイトスクリプティングとRCEでは危険性がまったく違い、RCEの方がはるかに危険ですので、PHPとSSIの組み合わせはセキュリティ上は避けるべきかと思います。

投稿2022/11/08 09:03

ockeghem

総合スコア11710

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

nanashissss

2022/11/09 02:32 編集

脆弱性など詳しい情報ありがとうございます。
guest

0

AddOutputFilterを使うと、PHPの出力をSSI処理することが可能です(Apache公式)。

投稿2022/11/08 01:44

maisumakun

総合スコア146628

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

nanashissss

2022/11/09 02:30

ありがとうございます!
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.30%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問