即使在管理员部分,所有网址都是公开的吗?

时间:2012-08-04 15:36:40

标签: security url

每个人都可以看到网站的所有网址吗?例如,在管理部分中,有一个这样的网址:www.___.com/administrator/admin.php?id=...

是公共",不知怎的,每个人都可以看到它? (我的意思是,如果你已经知道了网址,我记得它存在一个带有网页上几个文件夹的白页,我不知道怎么不用我的文件夹或我的网址:如果你知道网站上有管理员部分,你可能不知道有一个网址" administrator / admin.php" ...或者也许所有的网址都可以在网站的某个地方看到,或者一个软件?)

由于

2 个答案:

答案 0 :(得分:1)

网址是网址。 URL是客户端在HTTP请求中发送到服务器的内容。它完全取决于服务器如何响应该请求。它可以向任何要求的人显示URL的内容。或者它可能将其限制为具有特定IP地址的客户端。或者它可能会要求输入某些URL的密码。

因此,是的,所有网址都是“公开的”。但是,如果您愿意,可以通过不同方式锁定这些网址背后的信息。

答案 1 :(得分:1)

理论上没有。但是,您从其他地方链接的每个URL,或以其他方式发布到第三方(思考引用者)都可以被搜索机器人和其他抓取工具编入索引。最重要的是,通过一些试验和错误,潜在的攻击者(或只是好奇的用户)可以发现它,admin.php/administration/在网站上并不罕见。

如果你想保密,security through obscurity永远不会有用。