区内(如当前项目)
通常真的能读、能写。改的就是宿主机上那份真文件,保存后外面也能看到。
很多人以为沙箱里另有一份假磁盘。今天把「沙箱文件 vs 宿主机文件」讲清楚。
关键问题:沙箱里的文件,跟宿主机文件,到底是啥关系?
通常真的能读、能写。改的就是宿主机上那份真文件,保存后外面也能看到。
真沙箱会让操作失败,写不进去。
假隔离 = 口头说「你待在这个文件夹里」,但进程还是你本人的完整权限。
../),往往照样成功。启动程序时就套上系统或运行时的强制限制。写盘那一刻,由操作系统检查资格:
写入真文件
直接失败
拦你的是系统,不是程序自觉。
细节放到第 3 期;这里先建立心智模型。
先规定边界
进程带限制落地
每次访问验票
Linux 常见:整盘先只读挂上,再只把可写目录打开。Mac、Windows 也是同一套磁盘,但给进程换更严的策略或身份。形态不同,结果一样:区外写失败。
常常就是宿主机上的真文件,不是玩具副本。
边界外操作失败。
换条路径还能摸到别处。