gpt4 book ai didi

服务器上的 Javascript 搜索文件

转载 作者:行者123 更新时间:2023-11-28 09:34:46 25 4
gpt4 key购买 nike

如何使用正则表达式在我的网站存储目录中获取文件名?

例如:

/index.html
/resources/css/wp-guid.css
/resources/css/ios-guid.css
/resources/css/android-guid.css
  1. guid 可以更改为我不知道的值。
  2. 我知道文件存储在 /resources/css
  3. 我知道 css 文件以 wp-, ios-, android-* 开头
  4. 这是一个在移动设备上本地执行的网络应用程序,不能应用任何服务器逻辑。

如何找出这些文件的真实名称并将它们存储到一个 var 中?

最佳答案

扫描服务器以查找未明确链接的文件的行为是一种安全漏洞,可让攻击者访问隐藏文件。

因此,仅使用客户端技术是无法做到这一点的。但是,我会推荐以下...

无论您拥有哪个正在更改 guid 的程序,都应该将 guid 写入名为 latestGuid.txt 的文件中。然后,您可以使用 javascript 查询 latestGuid.txt 并使用该文件中提供的 guid 重新创建文件名。

执行此操作的代码可能如下所示:

var xhr = new XMLHttpRequest();
xhr.open("GET", "resources/latestGuid.txt", false);
xhr.send();
var guid = xhr.responseText;

希望这对您有所帮助。

关于服务器上的 Javascript 搜索文件,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/25586299/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com