我有一个与Justhost共享的托pipe帐户,我需要的是给他的网站FTP站点的运营商访问。
该网站是www文件夹下的一个子文件夹。 我知道如何限制他的FTP访问文件夹,但我需要一种方法来隔离他将上传的文件,以防止脚本访问父文件夹等。
有没有办法做到这一点?
往往,这取决于…
您不能真正阻止网站运营商上传不好的脚本甚至恶意脚本,除非您创build类似暂存区域的东西,并有人在网站服务器本身发布前进行代码修订。
由于通常情况下这是不可行的,所以您可以configuration您的networking服务器对网站中的内容非常严格,实际上您只允许静态内容: