LINUX.ORG.RU

Является ли уязвимостью доступ в /img ?

 


0

2

Сабж. В хакерских делах не разбираюсь, вопрос простой. Если вбив в браузер адрессайта.ком/img можно лазить по дереву каталогов и просматривать все картинки загруженные на сервер. Является ли это «уязвимостью» сайта и можно ли причинить вред сайту из за этого?

★★

Ответ на: комментарий от generator

Прохожу испытательный срок в одном проекте, за неделю должен по максимуму внести вклад в улучшение проекта. Думал как то с этой стороны подмазаться.

Xegai ★★
() автор топика
Ответ на: комментарий от Xegai

Тогда лучше убрать, конечно, листинг директории. Картинки должны быть доступны только по прямой ссылке.

generator ★★★
()

Зависит от того, для чего у вас этот /img. Если у вас туда юзеры загружают приватные хоумфото или сканы паспортов, то является, а если там какая-то общая фигня, которую не жалко, то ну и фиг с ней, некоторые даже специально автоиндексы в таких местах включают.

INFOMAN ★★★★★
()
Последнее исправление: INFOMAN (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.