【发布时间】:2018-12-31 21:20:25
【问题描述】:
我使用 jquery 来加载一些文件:
$("#mUm").load("drop_menu_loop.php");
在这个文件中我有一个foreach 循环和require_once 'database_config.php';
这个问题可能很愚蠢,但我有点不安全,所以我想问。
我不应该用 jquery 加载什么样的代码?
【问题讨论】:
-
很难说,因为我们不知道php文件的内容是什么。如果其中包含任何可能危及数据库和/或文件的内容,那么我们需要知道我们在这里真正处理的是什么。我不清楚这方面的问题。
-
这个问题很误导自己。真正的问题应该是我的服务器上可以通过网络获得哪些资源。始终假设人们确切地知道您的公共目录中有哪些文件,并且可以向您的 Web 服务器请求其中的任何文件。
-
@FunkFortyNiner 我确实说过我的 php 文件中的内容,数据库配置示例:
$username:.. $password:.., $hostname:..,以及带有foreach循环的select查询。