●強制ブラウジング


 URLを直接入力することで、公開を想定されていない情報へ直接アクセスを試みる攻撃



 対策


 ファイルを保存する場所を、Webサーバ上で、ユーザが直接アクセスすることができない

 ドキュメントルートの外とする。


 また、セキュリティホールをついてファイルに直接アクセスできた場合のことを考え

 ファイル名をでくるだけ長く設定する理由は何か。



 ファイル名を推測してアクセスすることが困難になるため。