关于安全性:从 URL 下载文件

Downloading files from URL

我有一个关于网站安全的问题。假设访问者当前在 http://www.example.com/ 上。访问者导航到画廊页面。在那里,他可以找到根据他之前提供的登录详细信息显示给他的独特图像。对图片进行简单检查后,他会看到该图片的 URL:www.example.com/images/image_589326.png。

我的问题是:有没有办法让用户以某种方式从
www.example.com/images/ 文件夹,或者以某种方式找到该文件夹??中所有图像的名称,然后使用绝对 URL 简单地查看它们。


是的,这是可能的。有两种主要方法可以实现:刮