例如:
我有“abc.com”并且我使用“cpanel”
在“cpanel -> 域 -> 子域”中,
我创建了
子域: “x.abc.com”
文档根目录: “/home/abc/public_html/hisfolder”
我会将这个地址提供给我的客户,
我不希望他访问我的其他文件,除了“hisfolder”
他只能使用“ftp”访问“hisfolder”和我的数据库。
我在“cpanel -> 文件 -> Ftp 帐户”中创建
登录: “hisname@abc.com”
密码: “*****”
目录: “/home/abc/public_html/hisfolder”
使用“filezilla”等,他只能访问“hisfolder”,他无法访问父文件夹和文件。
但是当他写一个“.php”文件时:
<?php
$dir = '../';
$files = scandir($dir);
print_r($files);
$phpApiFile = file_get_contents('../api.php');
echo $phpApiFile;
?>
并上传到“/home/abc/public_html/hisfolder/index.php”,他现在可以访问我的文件了吗?
- 他应该添加他的 .php 文件并连接到数据库
- 他不应该访问我的文件
那么我该如何做这两个代理?我在做什么?