Stigma Skrevet 15. desember 2004 Del Skrevet 15. desember 2004 Hallai, Jeg trenger en metode for å liste opp alle filer i en web-katalog. Noe ála det som du får i de tilfeller der det ikke finnes en index.htm . Finnes det noe måte å fremtvinge dette, eller noen annen måte å finne ut hvilke andre filer som er tilgjengelig selv om de ikke nødvendigvis er linket fra noen side? Raske svar settes pris på =) -Stigma Lenke til kommentar
zyp Skrevet 15. desember 2004 Del Skrevet 15. desember 2004 Det er dessverre (for deg) ikke mulig. Hvis du ser det på den andre siden er det fornuftig, da det er en sikkerhetsrisiko i at brukere får vite hvilke filer som ligger i en mappe. Lenke til kommentar
Stigma Skrevet 15. desember 2004 Forfatter Del Skrevet 15. desember 2004 (endret) Hmm, er du sikker på dette? Men du kunne da teoretisk ha skrevet et program som brukte brute-force for å prøve å finne alle slags mulige dokumenter som brukeren ikke er utelåst fra? Har noen andre her innspill eller idèer? (evt. link til et program som gjør nettop dette?) -Stigma Endret 15. desember 2004 av Stigma Lenke til kommentar
zyp Skrevet 15. desember 2004 Del Skrevet 15. desember 2004 Selvfølgelig er det teoretisk mulig å brute-force, men i praksis umulig. Vanskelig nok å brute-force en passordhash på et tosifret antall bokstaver, og da trenger man ikke ta båndbredden til webserveren i betraktning. Dessuten er sikkerheten jeg snakket om bare en form for security through obscurity. HTTP har ingen innebygget funksjon for å liste innhold i mapper, så det du vil er teknisk umulig. Og bare for at jeg er nysgjerrig, hva er det egentlig du er ute etter å liste opp? Lenke til kommentar
Anbefalte innlegg
Opprett en konto eller logg inn for å kommentere
Du må være et medlem for å kunne skrive en kommentar
Opprett konto
Det er enkelt å melde seg inn for å starte en ny konto!
Start en kontoLogg inn
Har du allerede en konto? Logg inn her.
Logg inn nå