Ваш сайт подвергся XSS

12
den78ru
На сайте с 12.04.2006
Offline
396
#11

Не знаю как с XSS. У меня была проблема, но с вирусом. В панели после появления вируса появилась кнопка "Перепроверить". Вирус грохнул, кнопку жмякнул, всё в ажуре. :) Никаких проблем с СЕРПом.

Посмотри, может есть где-то подобная кнопочка.

Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.
basilic
На сайте с 16.05.2008
Offline
369
#12
den78ru:
Не знаю как с XSS. У меня была проблема, но с вирусом. В панели после появления вируса появилась кнопка "Перепроверить". Вирус грохнул, кнопку жмякнул, всё в ажуре. :) Никаких проблем с СЕРПом.
Посмотри, может есть где-то подобная кнопочка.

Да вроде нет, там в конце шаблонная форма "Если у вас возникли вопросы - обратитесь к нам через форму связи"

basilic добавил 20.09.2009 в 23:31

Osparin:
сайт выпадал. На неделю. Затем прописалв роботсе и исправил косяк прогера. Но был бан. Писал слезное письмо, и через неделю сайт был восстановлен.

Давно дело было?

Прикол
На сайте с 29.07.2008
Offline
85
#13

мне эти письма в панели вебмастера уже больше года идут. ничего с сайтами не делал ибо там xss уже давно не пахнет, я даже эти письма счастья не читаю =/. Как спам какой то. Считают за xss атаку почти любую страницу с возможностью ввода данных от пользователя.

seonik
На сайте с 29.06.2006
Offline
98
#14

basilic, уже год получаю такие "письма счастья". На сайте есть каталог родственных ресурсов с поиском по нему. Так вот в поисковой форме как раз XSS и проскакивает. Страницы эти не задействованы в продвижении никак, а по тем, которые двигаются - все в ажуре. Никаких санкций нет.

Мой совет - не парьтесь :) Закройте роботсом, чтоб уж наверняка, и забудьте.

Все невозможное возможно!
basilic
На сайте с 16.05.2008
Offline
369
#15
seonik:
basilic, уже год получаю такие "письма счастья". На сайте есть каталог родственных ресурсов с поиском по нему. Так вот в поисковой форме как раз XSS и проскакивает. Страницы эти не задействованы в продвижении никак, а по тем, которые двигаются - все в ажуре. Никаких санкций нет.
Мой совет - не парьтесь :) Закройте роботсом, чтоб уж наверняка, и забудьте.

Спасиб, закрыл, забуду апасля ап ))

[Удален]
#16

А Вы смотрели старнички с xss очень интересно с какой целью они создавались?

ProTeg
На сайте с 09.06.2008
Offline
226
#17
basilic:
Спасиб, закрыл, забуду апасля ап ))

Вообще позиции могут упасть... по крайне мере у меня падали.. как запретил - сразу вернулось всё на место... В яндекс писать не надо... робот сам проверяет и делает выводы... Сталкивался с этим в начале лета..

Dallas184
На сайте с 30.04.2009
Offline
45
#18

Было точно такое же сообщение в вебмастере, была дырка в поиске по сайту, умный скрипт давал запрос в строку поиска, генерировал страницу и скармливал в аддурилку Яндекса.

Закрыл: Disallow: /search.php, все в норме, позиции не проседали и письма писать не пришлось.

doker
На сайте с 29.10.2007
Offline
58
#19

в августе было такое письмо, наши программеры нашли дырку в стороннем плагине который формировал список страниц в каталоге товаров в ответ на запрос в поисковом окне, залатали...

после этого еще пара писем приходило с таким же текстом, последнее на днях, программерам показывал, говорят что сейчас все нормально, да и страницы при таком запросе выдаются чистые, без мусора...такое впечатление, что реакция идет даже на попытку хсс атаки.

п.с. на продвижение сайта влиять не должно, потому как в самом письме яндекса написано, что санкции могут применить тока к страницам с получившимся мусором (выкинут из индекса), а это страницы с результатами поиска и которые почти никому не видны... да и закрыть их можно в роботсе, яндексоиды сами это рекомендуют

Все ссылки Рунета (http://www.rookee.ru/Web/Register.aspx?pid=95008f55873ece36ccd5c0382bf9df33957452) - учет тематики, региональность, гарантия индексации, пакетное продвижение НЧ! Нет времени на статьи? Ссылки навсегда на качественных сайтах (http://gogetlinks.net/register_user.php?inv=26n0nt)! Отличная биржа ссылок Mainlink (http://www.mainlink.ru/?partnerid=40266).
S
На сайте с 23.05.2008
Offline
22
#20

4 площадки страдало за последние пол года от такого дела. ранжирование других документов сайтов не нарушено, всё как и было по большой выборке запросов.

противодействие - запрет в роботс + чтоб перестали спамить 404 в заголовках ответа и пустая страничка с дефолтным 404 текстом. по поводу писать дополнительно - точно нет необходимости.

а палится на сколько помню по сигнатуре урла, поэтому возможны ворнинги в панеле вебмастера даже если сам документ не пострадал от xss, но урл скармили.

Вообще позиции могут упасть... по крайне мере у меня падали.. как запретил - сразу вернулось всё на место... В яндекс писать не надо... робот сам проверяет и делает выводы... Сталкивался с этим в начале лета..

глюк / мега-апдэйты с корректировками и куча других возможных причин. бывает всякое.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий