假設有一個網站www.example.com/user/john
。訪問該鏈接將帶您到www.example.com/user/john/index.html
。查找網站目錄中的文件
有像www.example.com/user/john/picture.png
和www.example.com/user/john/document.html
這樣的文件。這些也是公衆可以訪問的,但從index.html
沒有鏈接。
有沒有一個系統的方法來找出這些文件?我問,因爲我要建立我的網站,我也想提出一些我不一定希望每個人都能看到的文件,只有我給鏈接的人。所以我想知道這些文件存在於我的目錄中是多麼容易/很難。
如果沒有任何地方引用這些文件,那麼有人將不得不猜測文件名。當然,如果名稱有一個模式,這很容易。通常這被稱爲「通過默默無聞的安全」。它實際上並未阻止對這些文件的未經授權的訪問,它只是要求有人需要首先知道文件在那裏。 – David