请教如何防止JSP删除服务器上的东西
我自己尝试,自己写一个JSP文件,可以删除服务器上的其他文件,包括C盘D盘。。。
无疑这样太危险了
我在JSP里这样实现
FileOperate.delFolder( "c:\\abc ");
//FileOperate是自定义类,里面有好多个文件操作方法
请问该如何设置服务器才能防止随意删除东西?
------解决方案--------------------给TOMCAT配置一个专用的系统帐户,对帐户权限进行限制,然后在各个分区属性里把everyone帐户访问权限去掉,使用这个帐户启动TOMCAT就可以了
------解决方案--------------------目前无解决方案。都讨论过几年的问题了。