58页第8行,有这么一句:“WEB服务器远程访问的以.php结尾的文件,将能够获取该PHP脚本的输出,直接在该文件中中执行PHP代码。由于这个原因,建议使用.inc文件作为主要包含代码的库文件”。这是怎样一个过程或者说原理?

解决方案 »

  1.   

    就是说让服务器只会执行*.PHP 文件, 而一些我们不想让服务器执行的文件改成*.inc后缀,例如, 我们服务器上有二个文件, a.php, 和 b.php, 但我们只想执行a.php但某些用户让会点这样的连接 http://www.xxx.com/b.php,  看, 这样就会执行到b.php文件, 如果改成其它, b.inc 之后就不会执行了, 
    如上所说非绝对安全, 关键要服务器的配置, 让服务器只执行*.html , *.php 之类文件, 大概是这样