У меня есть папка в библиотеке документов Sharepoint Foundation 2010 с уникальными разрешениями, поэтому только определенная группа пользователей может получить к ней доступ.
Папка создается только в некоторых случаях, и важно, чтобы другие пользователи не могли знать, существует ли папка или нет.
Но если пользователь без прав доступа набирает, прямой URL-адрес не выдает ошибку, а страницу с пустой папкой.
Хорошо, что он не может видеть контент, но плохо, что он может знать, что папка там.
Это ошибка безопасности Sharepoint?
[EDIT]
Я провел тест на Sharepoint 2007. Пользователи, не имеющие доступа к папке, получают ошибку «Отказано в доступе», если они вводят прямой URL.
Я думаю, что поведение на Sharepoint 2010 является настоящей ошибкой.