Скрипт обычного редиректа уже считается уязвимостью?

12
Mik Foxi
На сайте с 02.03.2011
Offline
1076
#11

suffix, можно, можно еще передавать хэш с секретным алгоритмом чтоб правильными были только ссылки из своего контента, у меня в блогах раньше так было, постороннюю ссылку нельзя было поставить, по ней не будет редиректить. Но потом решил фигней не заниматься и сделал просто ссылки с target="_blank" rel="noopener nofollow" и все стали счастливы.

Антибот, антиспам, веб файрвол, защита от накрутки поведенческих: https://antibot.cloud/ + партнерка, до 40$ с продажи.
Aisamiery
На сайте с 12.04.2015
Offline
295
#12

Часто замечаю, что крупняки свои сервисы коротких ссылок и редиректов держат просто на отдельном домене, во избежании фишинга с помощью их домена

Разработка проектов на Symfony, Laravel, 1C-Bitrix, UMI.CMS, OctoberCMS
Y
На сайте с 05.01.2017
Offline
55
#13

Я куку пользователю пишу и потом сверяю на странице go.php...Это ещё плюс к реферу.

Если что то просто белую страницу отдаю да и всё.Либо же возвращаю обратно,откуда и пришел.В зависимости от обстоятельств.

D.iK.iJ
На сайте с 26.05.2013
Offline
225
#14

Ну, мой файл go.php тоже спамили как цепочку редиректов по всяким сайтам. И хоть и был закрыт от индексации, но прилетело предупреждение от Яндекса за поведенческие.

Идеальное решение было - сделать белый список. Но я решил пойти другим путем.

1) Если нет куки или реферрер не сайта, то выходит предупреждение (страница с NOINDEX и NOFOLLOW) что дальше автоматический переход не работает.  Хотя, тут я добрый. Добавил ссылку с 

<a rel='nofollow noopener' onclick=\"this.href='$go'\" href='#'>$go</a>

2) Проверяю и режу, если в домене есть vk.cc ,  ow.ly , goo.gl tinyurl.com bit.ly to.ly, tiny.cc webcam blogspot... ну и все, что связано с ххх, фармой и всем таким. Список набирал по обратным ссылкам в Яндекс Вебмастере. Сам я сокращалки не использую. А вот в цепочках спамеров они встречаются часто.

Тут тоже показывается обычная страница с noindex и блоком рекламы. :-)

Адаптивный дизайн в 2 строчки ( https://dikij.com/wm/adaptaciya-saytov.php ). + Принимаю заказы любой сложности ( https://searchengines.guru/ru/forum/926323 ). 💎 Еще я делаю классные кулоны с опалами ( https://mosaicopal.ru/ ).
LevShliman
На сайте с 03.09.2018
Offline
159
#15
Aisamiery #:

Часто замечаю, что крупняки свои сервисы коротких ссылок и редиректов держат просто на отдельном домене, во избежании фишинга с помощью их домена

Остаётся некоторые псевдо сео ресурсы пожалеть пример 

https://www.maultalk.com/go.php?

делай редирект куда угодно, на какое нибудь казино или порно и досвидания маулток.

От сюда хорошо видно, что Вы делаете на этом форуме http://www.fsb.ru
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий