Так что, если у вас есть страница PHP, в то время как если кто-то загружает эту страницу, он может не увидеть серверную часть, выполняющую код PHP; если они получат источник, сам файл все еще будет общедоступным, потому что, если вы сделаете его недоступным, человек не сможет загрузить эту страницу.
Таким образом, кто-то может с нужным знанием «схватить» этот файл, а затем прочитать сценарий на стороне сервера.
Так что не безопаснее ли создать «прокси». например, AJAX отправляет вызов на страницу PHP (называемую обработчиком сценария) и передает строку с первым 2 символом, являющимся идентификатором запускаемого сценария PHP, а остальная часть строки является данными для этого сценария, затем обработчик сценария запускается и включает в зависимости от числа и возвращает отображенный обратно HTML, который затем отображается.
Что вы, ребята, думаете? Я сделал это, и это работает довольно хорошо, если я получаю исходный код, все, что я получаю, это HTML-страница с контейнером div и файл javascript с вызовами ajax для обработчика сценариев.