Er word altijd gedaan of het een of andere grote security bug is. Er zijn ook gewoon mensen die te lui zijn om een index te maken.

Natuurlijk is het een zeer handige optie, en het is ook gemakkelijk dat je dan geen scriptjes hoeft te bakken inderdaad.
Een security bug is het hoogstens wanneer je confidentiele informatie 'per ongeluk' in een dir hebt staan met een dergelijke handige index.
Het wordt een bandbreedte probleem (did someone say 'wget -m'?) wanneer jouw "handige" index pagina wordt aangetroffen door iemand anders, en hem leuk zat op een weblog neergooit, of een thread for that matter.
Indexen zijn heel handig, maar ze worden gevaarlijk als mensen zich niet de gevolgen realiseren (en ze achteraf ondervinden

).
P.S. thx voor de mooie links
