Я спрашиваю с точки зрения безопасности. Я знаю, что загруженный файл HTML может отправлять файлы, если он знает (или может догадаться), где они хранятся.
Новое изменение Google Chrome (можно проверить, загрузив Chrome Canary Build) будет зависеть от ОС, которая будет предупреждать пользователей об открытии таких файлов, как EXE-файлы и другие, но Windows не предупреждает о файлах HTML. Похоже, что с Chrome вы не можете просто получить HTML-код iframe каталога. Вы можете сделать это только для одного файла.
Похожие: Есть ли на ПК файлы, которые всегда имеют одинаковый путь / имя и содержат конфиденциальную информацию?
Редактировать: Я удаляю связанный вопрос. Похоже, что в текущей версии Firefox вы можете получить доступ только к файлам в той же директории, а в IE вы можете получить доступ к файлам только после отключения защиты, а в Chrome - только если он сам обращается к себе.