Старый 17.02.2007, 17:35   #1
Новичок
 
Регистрация: 17.02.2007
Сообщений: 13
Вес репутации: 0
alxz на пути к лучшему
По умолчанию <!--check code--> - Уязвимость?

Уязвимость:
Поисковик, найдя такой код, поймет что это фишка от sape.ru.

Все клиенты могут дружно схлопотать бан, что плохо.

Что предлагаю:
Заменить чем-нибудь, уникальным для каждого сайта.
Генерить можно одновременно с _SAPE_USER.
alxz вне форума   Ответить с цитированием
Старый 17.02.2007, 22:59   #2
Администратор
 
Регистрация: 22.11.2006
Сообщений: 5,868
Вес репутации: 21475165
Avelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспорима
По умолчанию Re: <!--check code--> - Уязвимость?

Цитата:
Сообщение от alxz
Уязвимость:
Поисковик, найдя такой код, поймет что это фишка от sape.ru.

Все клиенты могут дружно схлопотать бан, что плохо.

Что предлагаю:
Заменить чем-нибудь, уникальным для каждого сайта.
Генерить можно одновременно с _SAPE_USER.

с одной стороны согласен, но с другой - паранойя
Avelon вне форума   Ответить с цитированием
Старый 19.02.2007, 00:25   #3
Специалист
 
Регистрация: 26.01.2007
Сообщений: 334
Вес репутации: 226
msk01 - за этого человека можно гордитсяmsk01 - за этого человека можно гордитсяmsk01 - за этого человека можно гордитсяmsk01 - за этого человека можно гордитсяmsk01 - за этого человека можно гордитсяmsk01 - за этого человека можно гордитсяmsk01 - за этого человека можно гордитсяmsk01 - за этого человека можно гордится
По умолчанию Re: <!--check code--> - Уязвимость?

Цитата:
Сообщение от Avelon
с одной стороны согласен, но с другой - паранойя
На самом деле, мы можем сами скрывать этот комментарий. Насколько я понимаю, он нужен только при первоначальной индексации сайта. В дальнейшем проверяются только те страницы, на которых висят ссылки, наличие check code на пустых страницах не требуется, верно?

Нужен только официальный ответ: можно ли снять этот комментарий с пустых страниц?
msk01 вне форума   Ответить с цитированием
Старый 19.02.2007, 09:56   #4
Администратор
 
Регистрация: 22.11.2006
Сообщений: 5,868
Вес репутации: 21475165
Avelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспорима
По умолчанию Re: <!--check code--> - Уязвимость?

Цитата:
Сообщение от msk01
Цитата:
Сообщение от Avelon
с одной стороны согласен, но с другой - паранойя
На самом деле, мы можем сами скрывать этот комментарий. Насколько я понимаю, он нужен только при первоначальной индексации сайта. В дальнейшем проверяются только те страницы, на которых висят ссылки, наличие check code на пустых страницах не требуется, верно?

Нужен только официальный ответ: можно ли снять этот комментарий с пустых страниц?

а как вы его снимете?
Avelon вне форума   Ответить с цитированием
Старый 19.02.2007, 11:27   #5
Специалист
 
Регистрация: 26.01.2007
Сообщений: 334
Вес репутации: 226
msk01 - за этого человека можно гордитсяmsk01 - за этого человека можно гордитсяmsk01 - за этого человека можно гордитсяmsk01 - за этого человека можно гордитсяmsk01 - за этого человека можно гордитсяmsk01 - за этого человека можно гордитсяmsk01 - за этого человека можно гордитсяmsk01 - за этого человека можно гордится
По умолчанию Re: <!--check code--> - Уязвимость?

Цитата:
Сообщение от Avelon
а как вы его снимете?
Код:
     $advlinks = $sape->return_links();
     if(strlen($advlinks)>17)
     	echo 'Спонсоры: '.$advlinks;
msk01 вне форума   Ответить с цитированием
Старый 19.02.2007, 19:18   #6
Администратор
 
Регистрация: 22.11.2006
Сообщений: 5,868
Вес репутации: 21475165
Avelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспоримаAvelon - репутация неоспорима
По умолчанию Re: <!--check code--> - Уязвимость?

Цитата:
Сообщение от msk01
Цитата:
Сообщение от Avelon
а как вы его снимете?
Код:
     $advlinks = $sape->return_links();
     if(strlen($advlinks)>17)
     	echo 'Спонсоры: '.$advlinks;

ну можно и так :)

или тогда уж напрямую сравнивайте с чек кодом.

при переиндексации не забудьте обратно включить если она вам понадобится
Avelon вне форума   Ответить с цитированием
Старый 20.02.2007, 20:45   #7
Новичок
 
Регистрация: 11.01.2007
Сообщений: 20
Вес репутации: 0
Shem на пути к лучшему
По умолчанию

Имхо никакой паранойи нет... Яндекс вполне вероятно может начать накладывать фильтры... От этого могут и вебмастера и оптимизаторы пострадать... Зачем рисковать с этим тогда? Лучше заранее перестраховаться...
Shem вне форума   Ответить с цитированием
Старый 20.02.2007, 21:51   #8
Специалист
 
Аватар для dell
 
Регистрация: 20.02.2007
Сообщений: 305
Вес репутации: 220
dell - луч света в тёмном царствеdell - луч света в тёмном царствеdell - луч света в тёмном царствеdell - луч света в тёмном царствеdell - луч света в тёмном царствеdell - луч света в тёмном царстве
По умолчанию Серьезная проблема

Абсолютно точно серьезная проблема. Это можно сравнить в ниткой, на которой заявзан узелок. Этот узелок нащупывается даже с закрытыми глазами. С помощью подобных зацепок можно манипуляровать поисковыми фильтрами как угодно.
dell вне форума   Ответить с цитированием
Старый 21.02.2007, 00:00   #9
Новичок
 
Аватар для dkameleon
 
Регистрация: 16.02.2007
Адрес: Ukraine, Lviv
Сообщений: 10
Вес репутации: 0
dkameleon на пути к лучшему
Отправить сообщение для dkameleon с помощью ICQ
По умолчанию Re: <!--check code--> - Уязвимость?

Цитата:
Сообщение от Avelon
Цитата:
Сообщение от alxz
Уязвимость:
Поисковик, найдя такой код, поймет что это фишка от sape.ru.

Все клиенты могут дружно схлопотать бан, что плохо.

Что предлагаю:
Заменить чем-нибудь, уникальным для каждого сайта.
Генерить можно одновременно с _SAPE_USER.

с одной стороны согласен, но с другой - паранойя
Что если дать возможность юзеру задать какой-то случайный текст самостоятельно?
или генерировать и сохранять в профиле.
dkameleon вне форума   Ответить с цитированием
Старый 21.02.2007, 01:32   #10
Новичок
 
Регистрация: 20.02.2007
Сообщений: 1
Вес репутации: 0
Andrew на пути к лучшему
По умолчанию

Цитата:
Сообщение от Avelon
при переиндексации не забудьте обратно включить если она вам понадобится
А почему бы не отображать этот комментарий только на период индексации?

Сайт поставлен на переиндексацию. После обновления links.db ее можно проводить. Закончили переиндексацию - убрали из links.db при следующем обновлении.

Что касается моего сайта, то я этот код убрал. Мне интересно чтобы его не было на тех сайтах, где я буду покупать ссылки.
Andrew вне форума   Ответить с цитированием
Ответ

Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Check code jay-forum Вопросы от новичков 3 01.07.2008 02:19
check code работает, но сайт не добавляется. nstason Вопросы от новичков 7 22.02.2008 10:29
вместо ссылок вывалилось "check code" chernovol Ошибки при работе с системой 2 19.02.2008 19:02
Уязвимость Dohlaja_Sova Ошибки при работе с системой 3 31.08.2007 23:08
<!--check code--> kreker Вопросы по работе системы 2 23.08.2007 21:14


Часовой пояс GMT +3, время: 02:15.