Яндекс проиндексировал отправленные SMS Мегафона.

Н
На сайте с 15.06.2011
Offline
115
#771

Tarry, я про первый пример писал (когда он еще единственным в посте был).

Кстати, не подскажете чайнику по следующему вопросу? Вот допустим, я сначала на сайт вывалю что-то (на что ссылок нет), потом посмотрю на это через браузер с яндексовским баром, потом чаю попью, а потом в роботсе закрою. Может оно недельку в выдаче поприсутствовать?

Pavel Medvedev
На сайте с 27.01.2006
Offline
166
#772

Tarry, ну в гугле какие-то снесенные админки, ссылки на которые наверное были есть на сайте.

Тут же страницы с мощным неподбираемым хэшем, который можно считать приемлимым уровнем защиты:

code=bW9zeWFfMDZAbWFpbC5ydQ==&hash=57ceb851c89e369fc94160da064ec283

Я думаю врядли пользователи сами где-то размещают ссылки на такие страницы

http://www.sexyz.ru/index.php?ukey=order_status&orderID=2839&code=bW9zeWFfMDZAbWFpbC5ydQ==&hash=57ceb851c89e369fc94160da064ec283

Консультирую по SEO. Опыт c 2005: окна топ1,Ашан,Фишки,Спортс и др. Пишите в FB.
Таггу x_x
На сайте с 31.10.2005
Offline
445
#773

sni, согласен. Но я тут уже выше писал. Такие страницы легко могут попадать в индекс безо всяких баров-шмаров. Не пачками конечно, но могут.

И это всё же проблема структуры и идеологии движков, которые даже тупо куку не проверяют, а полагаются на уникальный url. Грубо говоря, если на страницу можно попасть без авторизации, просто зная её адрес, о какой там ещё защите можно говорить? :D

Tarry добавил 25.07.2011 в 13:34

Нет:
Может оно недельку в выдаче поприсутствовать?

Да запросто. Имею случаи, когда в индексе (в кеше) больше года висело более 3000 страниц. Не существующих. Отдающих 404. Туго у Яндекса с этим делом.

☠️☠️☠️
Ёхан Палыч
На сайте с 07.05.2006
Offline
169
#774
Tarry:
И это всё же проблема структуры и идеологии движков, которые даже тупо куку не проверяют, а полагаются на уникальный url. Грубо говоря, если на страницу можно попасть без авторизации, просто зная её адрес, о какой там ещё защите можно говорить?

Еще полагаются на время жизни страницы - оно сильно ограничено, в отличии от кеша яндекса.

Tarry:
Да запросто. Имею случаи, когда в индексе (в кеше) больше года висело более 3000 страниц. Не существующих. Отдающих 404. Туго у Яндекса с этим делом.

Вот-вот, урл живет несколько часов, бот яндекса быстро индексирует но долго тупит после. По моему мнению, показ кеша удаленной страницы сильно нарушает права пользователей. Про источники таких урлов я уже не говорю.

Sergey Petrenko
На сайте с 23.10.2000
Offline
482
#775
sni:
Тут же страницы с мощным неподбираемым хэшем, который можно считать приемлимым уровнем защиты

Нельзя его таковым считать. У вас какой браузер? Если firefox/opera/safari/chrome/ie (то есть в 99,9% случаев), то он, как минимум, передаст этот адрес в момент загрузки для обработки антифишинговым фильтром.

Если там стоит любой счетчик — адрес страницы есть в базе данных счетчика. Будь-то Google Analytics, Яндекс.Метрика или Liveinternet.

Ну что вы, как дети? Это я ведь еще всякие тулбары не трогал — в google toolbar невозможно отключить передачу такой информации. А в Chrome можно, но никто не отключает, поэтому ровно 100% урлов, посещенных пользователями Google Chrome оказываются в базе данных Google.

ZeeRaN
На сайте с 16.05.2011
Offline
67
#776
Tarry:
Грубо говоря, если на страницу можно попасть без авторизации, просто зная её адрес, о какой там ещё защите можно говорить?

Выше писали, что это вообще равнозначно обычному паролю, то есть офигительная защита)

SEO-услуги, качественно и недорого (/ru/forum/700348) Продвижение сайтов, составление СЯ (/ru/forum/comment/10999957), мелкие консультации - ICQ 621086068
converse19880604
На сайте с 31.05.2009
Offline
164
#777

Продублирую свой пост с другого форума:

Очень интересно посмотреть, кто что в сексшопах покупает.

Руслан и анальные украшения http://www.new-sex.ru/index.php?ukey...b0f1a4b389edf9

OH SHI~ http://yandex.ru/yandsearch?text=inu...7%D0%B0&lr=213

А вот так заказы с одного сайта http://yandex.ru/yandsearch?text=sit...8C&lr=213&fs=1

ЗЫ Можно позвонить, написать письмо и даже съездить в гости к заказчикам.
ЗЫЗЫ А в принципе весело, напишу Руслану на имэйл, спрошу советов.
Kory
На сайте с 27.11.2006
Offline
297
#778

о оу, кто-то узнал сколько у меня сантиметров 🙄:o

Собираю статистику по НЧ.
Таггу x_x
На сайте с 31.10.2005
Offline
445
#779
Gray:
Если там стоит любой счетчик — адрес страницы есть в базе данных счетчика. Будь-то Google Analytics, Яндекс.Метрика или Liveinternet.

Так и я о том же. Раньше помню "ломал" ящики мейл.ру на спор. Делалось элементарно. Пишешь жертве письмо, типа "ходи сюда, там сиськи! Крутой сайт с бесплатным порно". Далее человек из вебинтерфейса почты переходит на любой (!) сайт с открытым счётчиком ливера. Собственно всё. Счётчик пишет реффер с идентификатором сессии в урле. Остаётся только быстро зайти по этой ссылке, пока сессия жива и куку - мы в залогинены в чужой мейлрушный аккаунт. Я им писал лет пять назад даже про эту "дырочку" - ноль эффекта, это безобразие кажется и сейчас живо :D Я потом правда познакомился с несколькими людьми из мейлру и послушал их рассказы про работу - вопросов у меня больше не осталось :D

Ну так вот, по сути эта проблема с Мегафоном ровно из той же оперы.

Pavel Medvedev
На сайте с 27.01.2006
Offline
166
#780

о. с сексшопами похоже тоже новость разлетелась, Мегафон мне теперь должен, за то что от него внимание на яндекс переключил)))

В соседней теме уже пострадавшие есть. Эх.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий