サーバーで、たとえば一部のファイルがWebルート内に保存されていることがわかりました。
example.com/files/longnamewithcode_1234293182391823212313231230812.pdf
それらはWebアプリ用に保存されており、適切な情報が含まれています。
アクセスexample.com/files
すると空index.html
になるため、ディレクトリを直接スキャンすることはできません。とにかく、私はこれについて心配しています:それは安全ではないと感じており、ファイルにアクセスするためにどのような攻撃が行われる可能性があるのか知りたいです。ブルートフォース攻撃が発生する可能性があることは理解していますが、コードネームが長い場合はそれほど大きな問題ではないと思います。
最後に、正しい方法は、ファイルをWebフォルダーの外に保存し、PHPで返すことですが、これを変更するためのコードにアクセスできるかどうかはわかりません。