Pořadí je takovéto:
- Prohlížeč – odeslat požadavek
- Server – spusťte skript PHP
- Server – odeslání výstupu do prohlížeče
- Prohlížeč – čtení výstupu a spouštění JavaScriptu
Zde je příklad:
- Prohlížeč:žádost o stránku /index.php
-
Server:spusťte soubor index.php na serveru
<?php echo "Hello, world!;"; ?> <script>alert("hello!")</script>
-
Server:odpovězte na výstup
- Prohlížeč:analyzujte výstup
- Prohlížeč:
<script>
zjištěno,alert("hello!")