![]() |
|
Модераторы: skyboy, MoLeX, Aliance, ksnk |
![]()
|
|
| Rayled |
|
||||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 104 Регистрация: 1.5.2010 Репутация: нет Всего: 3 |
Здравствуйте, ребята! Нужен совет. Скажу сразу, я в PHP ноль абсолютный, пока только HTML да CSS изучил, сейчас JavaScript мучаю.
Но вот узнал о такой функции PHP, как подключение файла с расширением .inc в HTML-код, чтоб, значит, в будущем себе жизнь облегчить при правке одинаковых частей HTML-кода на всех страницах. Уже даже все файлы и ссылки переименовал в *.php Метод такой:
Т.е. подцеплям файл "file.inc" и вставляем его в страницу (ну, да я думаю вы это знаете). Теперь несколько вопросов: 1. Правильный-ли синтаксис? Просто видел, что где-то пишут после первого знака "?" еще и "php", а где-то - нет. 2. Не повлияет-ли этот код на безопасность сайта? 3. Обязательно-ли размещать папку "inc" в той же папке, что и страницы, в которые вставляется код? Дело в том, что пробовал такие варианты, не работают:
4. Ну и вообще, стоит-ли применять этот способ или лучше какой-то другой подход найти? Не отразится-ли это негативно на сайте в плане ранжирования поисковиками или в скорости загрузки страницы, допустим. p.s. Заранее спасибо. |
||||
|
|||||
| DeamonShan |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 503 Регистрация: 26.11.2005 Репутация: 3 Всего: 6 |
1). синтаксис правильный, но стоит писать <?php CODE?>, потому как некоторые сервера настроены по другому и <? CODE ?> не понимают.
2). Смотря как защищать... 3). не обязательно, главное указать правильно путь, желательно не относительный. а полный от корня. 4). Лучше шаблонизатором пользоваться. Например, smarty. |
|||
|
||||
| Rayled |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 104 Регистрация: 1.5.2010 Репутация: нет Всего: 3 |
DeamonShan, спасибо вам за ответ! Кое-что прояснилось. Есть еще пара моментов, которые хотел бы уточнить.
Почитал насчет шаблонизаторов. Очень интересно и полезно, спасибо. Но, как я понимаю, чтоб их использовать надо знать PHP хоть наполовину. Для меня это пока не под силу, т.к. я JavaScript еще не меньше полугода терзать буду, а два языка сразу это перебор. Делаю сейчас свой первый небольшой сайт, страниц на 300, не больше. Хотелось бы его уже запустить поскорее, а-то я уже полтора года из локалхоста не вылажу. Но при этом хочется и по уму все сделать, в меру возможностей (HTML, CSS, JavaScript). Ну а т.к. я узнал про эту возможность PHP, то решил и ее применить, вроде спец.знаний она не требует, или я не прав? Поэтому все-таки не подскажете: 1. Как поисковики относятся к файлам "inc", они полностью видят и индексируют готовую страницу или только, то что в "inc" не включено? Мне это надо, чтоб понять что включать в инки, а что нет. 2. Как на скорости загрузки страницы отражается использование данной техники? 3. Если я буду использовать только инклюды, без шаблонизатора, то как это повлияет на безопасность, можно чуть поподрбней? Код хаков приводить необязательно. Просто скажите, например, что можно навредить так-то и так-то, ну или нельзя. Ну и если правда уязвим этот метод, то как защититься. Опять же, если это не требует быть PHP-гуру. Заранее спасибо! |
|||
|
||||
| skyboy |
|
|||
|
неОпытный ![]() ![]() ![]() ![]() Профиль Группа: Модератор Сообщений: 9820 Регистрация: 18.5.2006 Где: Днепропетровск Репутация: 75 Всего: 260 |
у тебя сервер формирует HTML-код и отдает его клиенту - браузеру человека-пользователя или роботу поисковика - уже в виде только HTML. клиент, в том числе и поисковый бот, абсолютно без понятия, как у тебя происходит формирование страницы - include, использование базы данных или запрос дополнительной информации с другого сервера.
потому. 1. нет, поисковик даже не узнает про inc. 2. на скорость выполнения сам факт подключения кода из другого файла не влияет практически никак. а вот - что именно будет в подключаемом файле - может существенно повлиять. 3. с точки зрения безопасности - include вполне можно применять. без проблем. но. если вдруг соберешься использовать include с не жестко заданным аргументом имени файла, а с какой-то переменной, надо будет поставить проверки, чтоб include обращался именно к тем файлам, которые должны использоваться. и чтоб вариант "include('/etc/passwd')" или типа того был просто невозможен. |
|||
|
||||
| Rayled |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 104 Регистрация: 1.5.2010 Репутация: нет Всего: 3 |
skyboy, спасибо вам, разжевали! Когда-нибудь и я влезу в PHP по самые локти.
|
|||
|
||||
![]()
|
| Правила форума "PHP" | |
|
|
Новичкам:
Важно:
Внимание:
Если Вам понравилась атмосфера форума, заходите к нам чаще! С уважением, IZ@TOP, skyboy, SamDark, MoLeX, awers. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | PHP: Общие вопросы | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |