【发布时间】:2012-09-25 21:46:27
【问题描述】:
我的场景:我有一个运行 Apache 的共享主机帐户,用于个人项目。现在我的一个朋友需要一点空间来为他的曲棍球俱乐部建立一个网站。我决定让他在我的帐户上运行它,并给他一个 FTP 帐户来限制他对 public_html/hockey 的访问。
我的问题:有没有办法限制他的 PHP 脚本(在他的 hockey 文件夹中),使他们无法访问 hockey 文件夹之外的任何文件?我正在寻找一种解决方案,涉及到 php.ini 或 .htaccess 中的配置。请不要回复告诉我他应该尽量不要访问该文件夹之外的任何内容。我正在尝试提高安全性,防止其代码中的故意访问和意外安全漏洞。
如果您知道如何在沙盒环境中运行他的内容,我们非常感谢您提供任何建设性意见。
谢谢,西蒙
【问题讨论】:
标签: php apache security shared-hosting