Форум больше не используется. Присоединяйтесь к каналу #community-ru в Slack for TYPO3 community |
05.03.2008, 17:08 | #1 |
Senior Member
|
Непонятный сайт в URL
Иногда на 1-2 сайтах выскакивает весьма непонятный, настораживающий глюк. В УРЛы страниц добавляется ссылка на какой-то левый сайт
Код:
development.html?&L=http%25253A%25252F%25252Fwww.feliciano.de%25252FWebgalerie%25252Fbilder%25252FItaly%25252Fune%25252Fyiwul%25252F
__________________
Персональный блог про заработок в интернете + полезных блога про typo3 и wordpress |
05.03.2008, 17:38 | #2 |
Administrator
|
может быть вирус утянул пароли на FTP доступ, зашел на сайт и вставил какой-то код в index.php
Хотя в этом случае обычно идет редирект |
05.03.2008, 18:32 | #3 |
Senior Member
|
Да мне тоже непонятен принцип действия - какой смысл появляться на пару секунд без каких либо переходов на другие сайты или страницы.
__________________
Персональный блог про заработок в интернете + полезных блога про typo3 и wordpress |
06.03.2008, 12:18 | #4 |
Senior Member
|
Тоже наблюдал такое на одном сайте на 3.8.1 с кучей старых ext.
К урлам дефолтной (только!) языковой версии добавляется спамерский мусор типа ./index.php?id=123&L=http%2525253A%2525252F%2525252F subsz.6te.net%2525252Flist.txt вместо языковой GET переменной. Такие урлы кешируются, поетому очистка кеша решает проблему, но не надолго... Вопрос в том как этот спам попадаєт в GET, и как это можно вылечить. Вряд ли спам ботом "насилуется" какая нибудь форма типа indexed search или guestbook, поскольку они испольуют POST (фильтрированный). Не пробовал изменить config.linkVars = L на что-нибудь другое, может и помогло бы. Или просто проверять переменную L на длину и int. |
08.05.2008, 13:52 | #5 |
Новенький
Регистрация: 05.07.2007
Сообщений: 19
|
Такие урлы обычно применяют в XSS. Но в данном случае XSS используют для SEO. До недавнего врмени с помощью таких урлов можно было поднять ТИЦ очень высоко, так как для Яндекса это было равносильно естественной ссылки с вашего сайта. Правда уже данный баг прикрыли в Яше.
Но вопрос остался - где и в каком месте оно передается и кешируется? |
08.05.2008, 23:05 | #6 |
Senior Member
|
Судя по моим наблюдениям, этот урл появлялся только при работе со статическими ссылками, причем сайт в УРЛе был один и тот же. (www. feliciano.de)
__________________
Персональный блог про заработок в интернете + полезных блога про typo3 и wordpress |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Как скрыть сайт в TYPO3 3.8.0 | dapissarenko | Общие вопросы | 3 | 20.02.2008 14:07 |
как начать в TYPO3 новый сайт ? | Vam | TypoScript практикум | 5 | 04.01.2008 03:18 |
как я делал сайт с Imgmenu | Alek-Tronic | TypoScript практикум | 4 | 19.10.2006 14:02 |
как я делал сайт с Imgmenu | Alek-Tronic | FAQ (Часто задаваемые вопросы) | 0 | 12.10.2006 15:43 |
регистр url для RealURL | amida | Общие вопросы | 0 | 16.02.2006 14:40 |