Возможно ли заражение сайта статьями?

12
V6
На сайте с 04.03.2009
Offline
147
912

Смысл вопроса в следующем. Мне на сайт пользователи присылают для размещения свой материал (статьи и отзывы с фото). Сегодня прислали, казалось бы, обычную статью. Смотрю на неё в "ворде" и вроде бы всё нормально, обычный текст. А загрузил его в блокнот, а там кроме обычного текста ещё тысяч 30 различных знаков типа ссылок, кодировок и скриптов. Вопрос: возможно ли заразить сайт, внедрить вредоносный код, например, с помощью такого вот контента?

Спасибо.

LEOnidUKG
На сайте с 25.11.2006
Offline
1768
#1

Уж прямо скриптов?

Покажите такую статью, просто интересно.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
V6
На сайте с 04.03.2009
Offline
147
#2

Чё, прям сюда эту заразу выкладывать? Не, стрёмно. А можете просто ответить, возможно ли заражение сайта таким образом в принципе?

R
На сайте с 11.02.2010
Offline
147
#3

ну, если на момент добавления статьи вы там ничего не видели, кроме текста, то значит статья была чистая на тот момент и если в ней никаких скриптов тогда не было, то и влезть через нее никак

но возможно влезли через другое место и добавили то, что им нужно в эту статьи, выбрав ее чисто случайно из числа других

---------- Добавлено 01.02.2015 в 21:48 ----------

veb674:
Чё, прям сюда эту заразу выкладывать? Не, стрёмно.

сделайте скрин. будет не стремно

ENG и RU контент в промышленных масштабах на заказ. От $0.1 за 1000 знаков (/ru/forum/897224)
LEOnidUKG
На сайте с 25.11.2006
Offline
1768
#4
veb674:
Чё, прям сюда эту заразу выкладывать? Не, стрёмно. А можете просто ответить, возможно ли заражение сайта таким образом в принципе?

Да откуда мы знаем, что у вас там? Может да, может и нет.

Maxim-KL
На сайте с 26.01.2011
Offline
350
#5

veb674, Такая сказка уже лет 5 ходит по интернету. Но пока такого заражения никто не видел на сколько я знаю. Возможно пользователь что то чудил в ворде а потом добавили текст для вас и отправил. А лучше залейте файл куда то (даже на яндекс диск) и выложите ссылку посмотрим. Как то даже самому интересно стало...))

Мои услуги по прогонам: ✅Качественный ручной статейный прогон по базе сайтов с ИКС10+ (maximgroups.net/progon-statejnyj) ✅Прогон Максимум - Все включено, 300+ качественных ссылок (maximgroups.net/progon-maksimum)
[umka]
На сайте с 25.05.2008
Offline
456
#6

Это называется гипертекстовая разметка.

На выходе из ворда она получается в особо извращённой форме и выглядит довольно стрёмно.

Если выкладываете на сайт через редактор, то скрипты должны вырезаться.

Лог в помощь!
V6
На сайте с 04.03.2009
Offline
147
#7

Ну вот, например, кусочек и таких страниц на пять:

"...уличные экспозиции&nbsp; и интерактивные площадки.</p>

<p>

<img height="32" id="_x0000_i1025" src="data:image/png;base64,iVBORw0KGgoAAAA........ и т.д.

LEOnidUKG
На сайте с 25.11.2006
Offline
1768
#8

Просто картинка экспортировано в base64 чтобы в ворде открывалось.

Надо просто почистить.

V6
На сайте с 04.03.2009
Offline
147
#9

Т.е. считаете, что не смертельно?

вот скрин:

а скрипты исчезли после того, как с сайта текст убрал

Candidate
На сайте с 09.05.2012
Offline
36
#10

Вкратце: бояться нечего.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий