我正在寻找一种在文件夹中编译和执行 c++ 程序的方法,这样它就无法访问正在执行它的文件夹之外的其他文件夹或程序。我正在尝试构建一个在线 c++ 编译器。
我想从程序中避免的事情是访问文件夹外的任何文件,更改/删除任何文件或创建新文件并在新位置复制。所有这些都是为了使服务器免受正在执行的恶意代码并导致系统崩溃。
我有一个 windows 环境,但如果有更好的方法来实现,那么 linux 会做得很好。我已经在 windows 中寻找用户角色、访问权限和一些 3d 派对应用程序(如沙盒),但对其中的任何一个都不相信。
有什么建议么?