日期:2014-05-18  浏览次数:20531 次

请教如何防止JSP删除服务器上的东西
我自己尝试,自己写一个JSP文件,可以删除服务器上的其他文件,包括C盘D盘。。。

无疑这样太危险了

我在JSP里这样实现

FileOperate.delFolder( "c:\\abc ");
//FileOperate是自定义类,里面有好多个文件操作方法

请问该如何设置服务器才能防止随意删除东西?

------解决方案--------------------
给TOMCAT配置一个专用的系统帐户,对帐户权限进行限制,然后在各个分区属性里把everyone帐户访问权限去掉,使用这个帐户启动TOMCAT就可以了
------解决方案--------------------
目前无解决方案。都讨论过几年的问题了。