VBsupport перешел с домена .ORG на родной .RU
Ура!
Пожалуйста, обновите свои закладки - VBsupport.ru
Блок РКН снят, форум доступен на всей территории России, включая новые терртории, без VPN
На форуме введена премодерация ВСЕХ новых пользователей
Почта с временных сервисов, типа mailinator.com, gawab.com и/или прочих, которые предоставляют временный почтовый ящик без регистрации и/или почтовый ящик для рассылки спама, отслеживается и блокируется, а так же заносится в спам-блок форума, аккаунты удаляются
Если вы хотите приобрести какой то скрипт/продукт/хак из каталогов перечисленных ниже: Каталог модулей/хаков
Ещё раз обращаем Ваше внимание: всё, что Вы скачиваете и устанавливаете на свой форум, Вы устанавливаете исключительно на свой страх и риск.
Сообщество vBSupport'а физически не в состоянии проверять все стили, хаки и нули, выкладываемые пользователями.
Помните: безопасность Вашего проекта - Ваша забота. Убедительная просьба: при обнаружении уязвимостей или сомнительных кодов обязательно отписывайтесь в теме хака/стиля
Спасибо за понимание
Такие страницы могут попадать и в поисковики и куда угодно, и кто его знает - может тут вообще есть уязвимости.
Вообще всё, что после первого .php - это должен быть параметр, а не файл, но..?
"- Ну что там в мире делается, а Петька?"
"- Да вот, Василь Иваныч, что то меня Гондурас беспокоит..."
"- А ты его не чеши, Петька...."
@nikzh
Простоузер
Join Date: Sep 2008
Posts: 17
Версия vB: 3.8.x
Reputation:
Novice 4
Репутация в разделе: 4
0
Я, конечно, понимаю, что вылавливание таких штук в 5 часов утра может показаться довольно необычным занятием , но всё же, если кто-то на вас поставит кучу таких кривых ссылок, на которые сервер будет каждый раз отвечать разными результатами, а не фиксированной страницей ошибки или просто кодом 404, то это может не очень хорошо повлиять на внутреннюю оптимизацию для поисковиков.
p.s. FF 3.6.13, быстрый ответ по Ctrl+Enter не отправляется.
@Fine
Эксперт
Join Date: Dec 2007
Posts: 2,695
Версия vB: 1.x.x
Пол:
Reputation:
Expert 1295
Репутация в разделе: 546
0
нипанятно
Luvilla
Гость
Posts: n/a
Quote:
Originally Posted by nikzh
если кто-то на вас поставит кучу таких кривых ссылок
хм...
если периодически поглядывать на страницу "кто он-лайн", можно увидеть, что боты/гости иной раз в тааакие экзотические ссылки тычутся... что просто диву даёшься, откуда они их берут?
теперь я, кажется, догадываюсь)))
удивительно, что до сих пор никто ничего подобного здесь не спрашивал... во всяком случае, я не помню
говорят, на форуме поддержки ВП постоянно возникают вопросы с такими вот искусственно составленными "ссылками"
@InSAn
Продвинутый
Join Date: Nov 2010
Location: Киев
Posts: 118
Reputation:
Опытный 56
Репутация в разделе: 38
0
Quote:
Originally Posted by nikzh
Такие страницы могут попадать и в поисковики и куда угодно, и кто его знает - может тут вообще есть уязвимости.
Если волнуют ссылки такого типа - можно запретить их в .htaccess:
Code:
RewriteEngine on
RewriteRule ^[a-z]+.php\/[a-z\-]+.php$ - [F]
@nikzh
Простоузер
Join Date: Sep 2008
Posts: 17
Версия vB: 3.8.x
Reputation:
Novice 4
Репутация в разделе: 4
0
Беда в том, что можно сделать хоть так: /index.php/hithere/forumdisplay.php?f=88/faq.php
Наверное, единственное решение - добавить в robots.txt все файлы типа Disallow: index.php/
Или сидеть копаться в коде.
Я думал, что вопрос этот уже поднимался, и уже есть решение - налицо очевидный глюк.