我有一個與網站安全相關的問題。讓我們說一個訪客目前在http://www.example.com/。和訪客導航到圖庫頁面。在那裏,他可以根據他之前提供的日誌詳細地找到顯示給他的獨特圖像。對照片進行簡單的檢查可以看到他的照片URL:www.example.com/images/image_589326.png。正在從URL下載文件
我的問題是:有沒有一種方式讓用戶以某種方式從 www.example.com/images/文件夾下載所有文件,或以某種方式查找該文件夾中所有圖像的名稱,並簡單地查看它們與絕對URL。
是的,但如果圖像的名稱不可預測,或者只是有更多的組合循環通過,會怎樣?像image_2314_93285717,這是否足夠的保護?謝謝您的回答。 – Nemanja
這將有助於防止暴力強制文件名,但只是刮掉畫廊的問題依然存在。 –