Moin Claus,
Ein Crawler wird die Seite nicht finden, ist nicht öffentlich verlinkt, also deep web und auch nur aus dem deep web aufzurufen.
Es könnte auch dein Crawler sein, den du aus welchem Grund auch immer irgendwann einmal selbst entwickelst.
Falls doch jemand zufällig die Seite findet, muss er die ID haben, die selbst einen Zufallswert darstellt.
Ich vermute, dass es mehrere IDs gleichzeitig gibt, d.h., dass man auch einfach IDs durchprobieren kann.
Wenn beides gegeben, dann ja, dann ist die Datei weg.
Ich muss noch ergänzen, das Script läuft nur innerhalb einer Session, die über eine Anmeldung gestartet wird.
Unabhängig davon spricht nach dem Kommentar von @Rolf B einiges dafür HTTP-POST zu verwenden.
Viele Grüße
Robert