dma84

dma84
Рейтинг
168
Регистрация
21.04.2009
Нет:
Однако давайте пойдем чуть дальше и предположим, что владелец говнозина страницы не только закрыл в роботсе, а вообще удалил (ответ 404). В этом случае персональные данные (собранные и обработанные) хранит только Яндекс на своих серверах и публикует только он. Аргументировать "я лишь зеркало" никак не получится, так как типа "в отражении" будет присутствовать не существующее нигде более.

Тогда кэш будет доказательством утечки данных из говнозина, которому не избежать ответственности

seolunatik:
Вопрос, как такая страница оказалась на выдаче ???

достаточно кода метрики на странице

foran:
мало того, что выдачу не очистили по таким запросам

Кто-то должен ночью бежать на работу и чистить выдачу?

seolunatik:
вот именно, еще вчера когда это все началось я в яндекс отправил письмо что бы они так не палились, потому что они проиндексировали ссылки к которым нету прямого доступа и никогда не было.

Никто не палится, если ссылки проиндексированы, значит к ним есть доступ (в плане разрешения индексирования), а уж как они попали к ПС это другой вопрос

mymind:
А что приплыли ? Человек не зарегистрирован, формирует заказ ему на почту уходит личная ссылка. Человек по этой личной ссылке переходит на сайт из почты, смотрит статус заказа.

Те заказы, которые шли под авторизацией логин+пароль не попали в поиск.

Разработчик откуда мог наверняка знать, что бар яндекса или гугла будет сразу в индекс пихать всё, куда зашёл пользователь.

Я что-то ни в одном описании Бара не увидел строчки, "мы запихиваем в поиск всё куда перешёл пользователь и нам плевать откуда он взял ссылку"

Разработчику видимо не известен закон о персональных данных, раз он так лихо организовывает доступ к ним, пусть даже по ссылке в письме, однако, таких разрабов нужно лечить (хотя вряд ли это возможно), чтобы больше не было посылов организовывать авторизацию прямо по ссылке.

Между прочим, это основы безопасности, описанные ещё в начале 2000 годов (а может и ранее), тут нельзя думать об удобстве для пользователя, нужно думать о безопасности его данных. Хоть сколько тут кричите, но ответственность за такую халатность с разрабов снимать нельзя.

mymind:
У меня, как у разработчика...
Во-первых пинать владельцев сайтов тут не следует. Дело в том, что с точки зрения безопасности как раз всё неплохо.

приплыли😒

Anamnado:
а я ваще чтот о не могу его включить почемуто - обхожусь без него

он без абсолютного или относительного позиционирования не работает


<style type="text/css">
@import url('style.css');
</style>

Но ручками его по любому выдернут, + возможно сейчас многие проги и это научились обходить.

Olisher:
В гугле wordstat нет

Ну вот, приплыли😒

mr_krabs:
вот лицензия к бару. http://bar.yandex.ru/firefox/agreement.xml
интересное чтиво

Толку от него? Многие его читают? При установке большого числа бесплатного софта галка с установкой бара стоит по умолчанию, а большинство юзеров ставят проги так: Согласен - далее - далее - готово. Даже если инсталлер на родном языке юзера, многие, по ходу, и его-то не понимают.

Случай из жизни: Сестра пишет что антивирь выкидывает какое-то окно и ругается. Что там написано она не понимает, приезжаю через весь город, вижу окошко с надписью "Дата регистрации продукта истекает через 3 дня" (по-русски!), и какого ляха, спрашивается, я ехал?

Так же и с барами, плагинами и прочей фигнёй происходит, а яндексоиды втирают о какой-то лицензии на использование ПО, которое всем, грубо говоря, навязывается и на которое всем насрать, просто эти "все" читать не умеют или не хотят.

Ещё один (да нет, не один) случай из практики, ещё работая сисадмином частенько встречал загаженные браузеры, где половину монитора занимали всяческие никому не нужные бары, при чём Яндекс.Бар был самым безобидным и, от части, полезным.

Ну и оффтоп про Скайп. Частенько всплывают темы про то, как отключить замену телефонов на сайтах, но как всегда находятся "очень умные": "если у кого-то эта функция включена, значит человеку это нужно!" - да никому это на хрен не нужно, ни-ко-му.

Так что все эти лицензии можно засунуть в одно место.

dma84 добавил 26.07.2011 в 01:05

burunduk:
dma84, проблема низкого входа на рынок, уже очень давно сео и создание сайтов в сознание обывателей ассоциируется не с профессионалами, а со школьниками :(

Ещё можно добавить жадность.

burunduk:
а еще они в неё едят (с) :)

Ну не совсем копирайт конечно

burunduk:

P.S. этой проблеме/противостоянию (создание и продвижение/использование сайта) уже много лет, а последнее время она обострилась из-за конкуренции
на рынке куча предложений о создании сайта (практически любого) до 5000-10000руб

А некоторые и за 750к клепают на говноЦМСках и ничего😂

В первую очередь это проблема вебмастеров и/или ЦМСок

Например:

http://www.sexyz.ru/index.php?ukey=order_status&orderID=2854&code=527hоmFsaW5AbоpbC5ydQ==&hash=481857136ccbec3c07117a5487fc9a3a

(данные изменены)

То есть все переменные передаются через GET, следовательно кто юзает всяческие бары светят урлы ПС на прямую, которые они с удовольствием кушают, т.к. запретов никаких нет.

Вопрос: какой дебилоид сделал доступ к странице с личными данными через форму с отправкой данных (№ заказа, мыло) методом GET да к тому же без переадресации и создания сессий?

Горепрогер не мог себе и представить, что данная страница может проиндексироваться или из-за собственной лени посчитал данные "меры безопасности" достаточными. Интересно, если таким образом обстоит дело с доступом к личным данным клиентов, есть вероятность, что и админка устроена так же?

Всего: 1660