Яндекс рассекретил покупателей секс-шопов

[Удален]
#111
dma84:
В первую очередь это проблема вебмастеров и/или ЦМСок

Например:
http://www.sexyz.ru/index.php?ukey=order_status&orderID=2854&code=527hоmFsaW5AbоpbC5ydQ==&hash=481857136ccbec3c07117a5487fc9a3a

(данные изменены)

То есть все переменные передаются через GET, следовательно кто юзает всяческие бары светят урлы ПС на прямую, которые они с удовольствием кушают, т.к. запретов никаких нет.

Вопрос: какой дебилоид сделал доступ к странице с личными данными через форму с отправкой данных (№ заказа, мыло) методом GET да к тому же без переадресации и создания сессий?
Горепрогер не мог себе и представить, что данная страница может проиндексироваться или из-за собственной лени посчитал данные "меры безопасности" достаточными. Интересно, если таким образом обстоит дело с доступом к личным данным клиентов, есть вероятность, что и админка устроена так же?

Вот, все верно, только Вы более технически подкованы, чем я и остальные, кто такое писал перед Вами.

n1g3r добавил 26.07.2011 в 00:52

mr_krabs:
вот лицензия к бару кстати. http://bar.yandex.ru/firefox/agreement.xml

ололо я бар только у меня 404 отдает?) Уже скачать нельзя) Ололо, по ходу текстовку меняли, сча будем кеш смотреть) И сравнивать. Эххх, ничего не поменяли(

[Удален]
#112

dma84, проблема низкого входа на рынок, уже очень давно сео и создание сайтов в сознание обывателей ассоциируется не с профессионалами, а со школьниками :(

SS
На сайте с 27.01.2011
Offline
15
#113

дык причем тут яндекс. он робот, он видит-индексирует. не видит-не индексирует. если эти урлы физически доступны без ввода пароля или не закрыты в роботсе то это косяк админов самого сайта. вокруг чего проблема то такая? или я чего то не понимаю?

[Удален]
#114

STROGOS

С основного аккаунта че, слабо высер такой писать?

dma84
На сайте с 21.04.2009
Offline
168
#115
mr_krabs:
вот лицензия к бару. http://bar.yandex.ru/firefox/agreement.xml
интересное чтиво

Толку от него? Многие его читают? При установке большого числа бесплатного софта галка с установкой бара стоит по умолчанию, а большинство юзеров ставят проги так: Согласен - далее - далее - готово. Даже если инсталлер на родном языке юзера, многие, по ходу, и его-то не понимают.

Случай из жизни: Сестра пишет что антивирь выкидывает какое-то окно и ругается. Что там написано она не понимает, приезжаю через весь город, вижу окошко с надписью "Дата регистрации продукта истекает через 3 дня" (по-русски!), и какого ляха, спрашивается, я ехал?

Так же и с барами, плагинами и прочей фигнёй происходит, а яндексоиды втирают о какой-то лицензии на использование ПО, которое всем, грубо говоря, навязывается и на которое всем насрать, просто эти "все" читать не умеют или не хотят.

Ещё один (да нет, не один) случай из практики, ещё работая сисадмином частенько встречал загаженные браузеры, где половину монитора занимали всяческие никому не нужные бары, при чём Яндекс.Бар был самым безобидным и, от части, полезным.

Ну и оффтоп про Скайп. Частенько всплывают темы про то, как отключить замену телефонов на сайтах, но как всегда находятся "очень умные": "если у кого-то эта функция включена, значит человеку это нужно!" - да никому это на хрен не нужно, ни-ко-му.

Так что все эти лицензии можно засунуть в одно место.

dma84 добавил 26.07.2011 в 01:05

burunduk:
dma84, проблема низкого входа на рынок, уже очень давно сео и создание сайтов в сознание обывателей ассоциируется не с профессионалами, а со школьниками :(

Ещё можно добавить жадность.

N8
На сайте с 01.04.2011
Offline
57
#116
Ещё один (да нет, не один) случай из практики, ещё работая сисадмином частенько встречал загаженные браузеры

так их впихивают всеми правдами и неправдами, а юзер неопытный и не разумеет. квип вон вообще лезет в автозагрузку создает процесс который следит не изменил ли я поиск по умолчанию на другой. ставишь безобидную софтину а рядом малозаметная галочка "установить яндекс-бар"

Магазин аккаунтов с балансом Litres,DNS,Ozon,Rotapost и еще 50+ других сервисов тут - vk.cc/7QK0Sk
N7
На сайте с 04.12.2009
Offline
30
#117
Навигаторы Garmin http://garminsale.ru/ (http://garminsale.ru/)
Pavel Medvedev
На сайте с 27.01.2006
Offline
166
#118

О, как засуетились сразу вебмастеры, после того как траф попер запросу.

Еще больше сайтов можно найти, в яндексе по урлам, содержащие всякие параметры, типа secret, autologin, key, code и подобным.

И это не только параметры заказа, можно даже получить доступ к платному электронному контенту для скачивания, который оплатил клиент. (Электронные книги и т.п.).

И robots.txt не 100% панацея. На страницах установлены счетчики, страницы например в LI могут отображаться, в котором их не яндекс, так злоумышленники найдут.

Яндекс, конечно молодец со своим баром, но тотальная кривизна рук создателей сайтов тоже поражает. Все надеятся на "авось пронесет".

Приходят клиенты, где можно потыкать немного, ввести полуслучайный урл и "вдруг" попасть в админку.

Или SEO конторы, с веб-CRM, у которой можно с помощью xenu без авторизации выкачать данные о клиентах.

Консультирую по SEO. Опыт c 2005: окна топ1,Ашан,Фишки,Спортс и др. Пишите в FB.
Maxiz
На сайте с 04.01.2008
Offline
218
#119
Unlock
На сайте с 01.08.2004
Offline
786
#120

Ужас, сколько же ламеров рулят сайтами. Возможность не авторизованного доступа к подобным данным - верх не профессионализма и за такое хорошо бы наказать ответственных людей.

Есть желание, - тысяча способов; нет желания, - тысяча поводов! /Петр-I/.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий