<分区>
不久前,我升级到专用服务器,为了降低成本,我决定将服务器上的一些空间租给我认识的人( friend 、家人)。我认识的一些人有其他人负责网站开发,我想保护自己免受未经授权的访问我的或我租给的任何其他人。
我最关心的情况之一是 PHP 通过从他们的根访问 ../
来访问其他用户或我。
例如,他们可以这样做:foreach(glob('../*/*.*') as $some_file){unlink($some_file);}
这将删除兄弟用户的所有文件。
我如何避免人们做这类事情?