Форум SAPE.RU

Форум SAPE.RU (http://forum.sape.ru/index.php)
-   Ошибки при работе с системой (http://forum.sape.ru/forumdisplay.php?f=14)
-   -   <!--check code--> - Уязвимость? (http://forum.sape.ru/showthread.php?t=1306)

alxz 17.02.2007 17:35

<!--check code--> - Уязвимость?
 
Уязвимость:
Поисковик, найдя такой код, поймет что это фишка от sape.ru.

Все клиенты могут дружно схлопотать бан, что плохо.

Что предлагаю:
Заменить чем-нибудь, уникальным для каждого сайта.
Генерить можно одновременно с _SAPE_USER.

Avelon 17.02.2007 22:59

Re: <!--check code--> - Уязвимость?
 
Цитата:

Сообщение от alxz
Уязвимость:
Поисковик, найдя такой код, поймет что это фишка от sape.ru.

Все клиенты могут дружно схлопотать бан, что плохо.

Что предлагаю:
Заменить чем-нибудь, уникальным для каждого сайта.
Генерить можно одновременно с _SAPE_USER.


с одной стороны согласен, но с другой - паранойя

msk01 19.02.2007 00:25

Re: <!--check code--> - Уязвимость?
 
Цитата:

Сообщение от Avelon
с одной стороны согласен, но с другой - паранойя

На самом деле, мы можем сами скрывать этот комментарий. Насколько я понимаю, он нужен только при первоначальной индексации сайта. В дальнейшем проверяются только те страницы, на которых висят ссылки, наличие check code на пустых страницах не требуется, верно?

Нужен только официальный ответ: можно ли снять этот комментарий с пустых страниц?

Avelon 19.02.2007 09:56

Re: <!--check code--> - Уязвимость?
 
Цитата:

Сообщение от msk01
Цитата:

Сообщение от Avelon
с одной стороны согласен, но с другой - паранойя

На самом деле, мы можем сами скрывать этот комментарий. Насколько я понимаю, он нужен только при первоначальной индексации сайта. В дальнейшем проверяются только те страницы, на которых висят ссылки, наличие check code на пустых страницах не требуется, верно?

Нужен только официальный ответ: можно ли снять этот комментарий с пустых страниц?


а как вы его снимете?

msk01 19.02.2007 11:27

Re: <!--check code--> - Уязвимость?
 
Цитата:

Сообщение от Avelon
а как вы его снимете?

Код:

    $advlinks = $sape->return_links();
    if(strlen($advlinks)>17)
            echo 'Спонсоры: '.$advlinks;


Avelon 19.02.2007 19:18

Re: <!--check code--> - Уязвимость?
 
Цитата:

Сообщение от msk01
Цитата:

Сообщение от Avelon
а как вы его снимете?

Код:

    $advlinks = $sape->return_links();
    if(strlen($advlinks)>17)
            echo 'Спонсоры: '.$advlinks;



ну можно и так :)

или тогда уж напрямую сравнивайте с чек кодом.

при переиндексации не забудьте обратно включить если она вам понадобится

Shem 20.02.2007 20:45

Имхо никакой паранойи нет... Яндекс вполне вероятно может начать накладывать фильтры... От этого могут и вебмастера и оптимизаторы пострадать... Зачем рисковать с этим тогда? Лучше заранее перестраховаться...

dell 20.02.2007 21:51

Серьезная проблема
 
Абсолютно точно серьезная проблема. Это можно сравнить в ниткой, на которой заявзан узелок. Этот узелок нащупывается даже с закрытыми глазами. С помощью подобных зацепок можно манипуляровать поисковыми фильтрами как угодно.

dkameleon 21.02.2007 00:00

Re: <!--check code--> - Уязвимость?
 
Цитата:

Сообщение от Avelon
Цитата:

Сообщение от alxz
Уязвимость:
Поисковик, найдя такой код, поймет что это фишка от sape.ru.

Все клиенты могут дружно схлопотать бан, что плохо.

Что предлагаю:
Заменить чем-нибудь, уникальным для каждого сайта.
Генерить можно одновременно с _SAPE_USER.


с одной стороны согласен, но с другой - паранойя

Что если дать возможность юзеру задать какой-то случайный текст самостоятельно?
или генерировать и сохранять в профиле.

Andrew 21.02.2007 01:32

Цитата:

Сообщение от Avelon
при переиндексации не забудьте обратно включить если она вам понадобится

А почему бы не отображать этот комментарий только на период индексации?

Сайт поставлен на переиндексацию. После обновления links.db ее можно проводить. Закончили переиндексацию - убрали из links.db при следующем обновлении.

Что касается моего сайта, то я этот код убрал. Мне интересно чтобы его не было на тех сайтах, где я буду покупать ссылки.


Часовой пояс GMT +3, время: 12:48.

Работает на vBulletin® версия 3.8.7.
Copyright ©2000 - 2021, Jelsoft Enterprises Ltd.
Перевод: zCarot
SAPE.RU — система купли-продажи ссылок с главных и внутренних страниц сайтов.