Aisamiery

Aisamiery
Рейтинг
324
Регистрация
12.04.2015

often notice that their services Krupnyakov short links and redirects just keep on a separate domain, in order to avoid phishing attacks using their domain

hqtexture:
Тогда сервисы коротких ссылок почему не отключают, ведь по сути, это одно и тоже.

Это не совсем одно и тоже. Ваш сайт могут добавить в каталог, например как белый сайт, а страницу услуг указать как go.php?чернушный сайт. Плюс в рекламу могут пихать, ваш сайт добавят как белый

а после модерации поменяют ссылку (но не домен) на чернушный

hqtexture:

Но 15 лет по сути было все хорошо, а в этом месяце кто-то стал одержимым и начали прилетать жалобы только в этом месяце.

Это называется эффект выжившего. Я лично знал про это и 15 лет назад и писал скрипты с учётом этих знаний.

---------- Добавлено 10.06.2020 в 12:57 ----------

Х.З.:
Блокирую на уровне HTTP_REFERER, если пустой или чужой - в таком случае тоже считается уязвимостью?

Если ваш сайт не редиректит на чернушные ресурсы, то конечно же нет. Там детектится то, что ссылка у вас реально редиректит на чернушный сайт, если у вас стоит проверка и никаких левых редиректов нет, то не считается.

hqtexture:
Then the services of short links why not cut off, because in fact, it's the same thing.

It's not quite the same thing. Your site may be added to the catalog, such as white women, and the services page to specify how go.php? Chernushny site. Plus, the advertising can push your site will add as white

after moderation will change the link (but not the domain) to chernushny

hqtexture:
But 15 years in fact it was all good, and this month, someone became possessed and began to fly only complaint this month.

This effect is called a survivor. I personally knew about it 15 years ago and wrote the script with the account of this knowledge.

---------- Posted 10.06.2020 at 12:57 ----------

hz .:
I blocked for HTTP_REFERER level if empty or someone else - in this case, is also considered the vulnerability?

If your site does not redirect to chernushnye resources, then of course not. There is a detective that link actually redirects you to chernushny site, if you have a check and left no redirects not, is not considered.

Ваш сайт используется как прокладка, то есть по мимо вас, кто то еще использует ваш скрипт для указания не прямых ссылок на черные вещи. Эта уязвимость, уязвимостью считается больше по времени чем существует ваш сайт. Надо делать механизм, чтобы только ваши редиректы работали, а не любые которые подставишь в параметр

Your site is used as a spacer, that is, by you, someone else is using your script to indicate no direct references to the black stuff. This vulnerability, the vulnerability is considered to be more in time than there are to your website. We must make the mechanism so that only redirects your work, and not all held up in option

Sly32:
часто лежит много файлов локальных которые и под игнор не запихнешь и коммитать нельзя

когда пожар то не до этого как бы))

Sly32:
Неправильно :)
git add . пропущено)

там для красоты без параметров, так как и без коммента =)) git commit -a =))

Varenik:
Мало того что нужен ответ пользователю, так еще и на приеме есть данные, на основе которых идут выборки.

просто как мне кажется, по коду, у вас там вторая таблица это какая то таблица уведомлений

Varenik:
Нет дельных мыслей обхода моей рукожопости?

по вашему коду не очень понятно если честно. Почему бы вам не обрабатывать это в единый поток, например скриптом консоли? или вам нужен ответ пользователю?

dj D:

Нам сегодня тему выбирать, жаль не могу здесь ссылку дать со списком тем (для комментариев, боюсь накажут).

Так сильно как наказала вас мать природа уже никто не накажет, по этому кидайте - не бойтесь.

Всего: 4113