L'ordine è così:
- Browser - invia richiesta
- Server:esegui lo script PHP
- Server:invia l'output al browser
- Browser:leggi l'output ed esegui JavaScript
Ecco un esempio:
- Browser:pagina di richiesta /index.php
-
Server:esegue il file index.php sul server
<?php echo "Hello, world!;"; ?> <script>alert("hello!")</script>
-
Server:rispondere all'output
- Browser:analizza l'output
- Browser:
<script>
rilevato,alert("hello!")