SeVlad

SeVlad
Рейтинг
1609
Регистрация
03.11.2008
Vladimir #:
/category/ - эта странность заложена в WP

Странностью это кажется только для тех, кто не поникает как работают движки (и речь даже не про ВП) и что такое структура сайта.

Странно  что это кажется странностью при понимании факта:

Vladimir #:
и в основном никому на многих сайтах не мешает


Только уточнение: это никому не мешает (наоборот все помогает), кроме как некоторым странным сеошникам. :)

Антоний Казанский #:
2.1.  Уровень /category/ вам совершенно не нужен. Это лишняя сущность, тем более, что сама по себе она ведет на 404 ошибку

Я сайта не видел, но на 99% уверен, что ты не прав. Судя по приведённым дальнейшим примерам урлов это нужный элемент структуры, который позволяет разделить разные типы контента (например страницы категорий от постов) и определить разделы сайта.

Антоний Казанский #:

Из этого то, что лишняя сущность в url адресе (+ неточности в хлебных крошках) мешают Яндексу выводить сопоставление адреса по навигационной цепочке.

Чо, правда? :)


Hitechrem #:
Недавно запускал новый сайт на новом wordpress, пока еще сео не настраивал, проверил его - слеш в конце стоит. Значит сейчас так модно/
Удали завершающий слеш в  настройках пермалинков "мода" изменится :)
NoMoreContent #:
Дубли создают не только слеши, но и случайные url?get=params. Если теги canonical указаны правильно, редиректы с дублей не нужны.
Редиректы с дублей нужны. Во-первых ПСы могут забить на canonical , во вторых запросы дублей - это и лишняя нагрузка на севрер и расход краулингового бюджета.
Alhlamonskoyu #:
в шапке на сегодняшний день, как раз таки и обязательно прописывать) 
Сам придумал про "обязательно" или кто-то тебя обманул?
Анастасия Громова #:
какой плагин может конвертировать записи вордпресса в оформленные анонсы для соц.сетей как на скрине

Оформление - это "проблема"  публикующей стороны. См https://oembed.com/.

Всё что от ВП может  зависеть - это отдать сформированный json для конкретного сервиса.

Kwik :
недавно один анализатор показал что у меня много внтуренних ссылок с 301 редиректом, грубо говоря шорт ссылки которые редерктят на полные

Возможно анализатор дебильный и не только не умеет работать с DOM , но и отличает body от head.

Шорткодные ссылки могут быть прописаны в хедере как альтернативные. Но на самом сайте их нет. Тогда всё нормально.

Если же шорткодные имеются в структуре, тогда это нужно фиксить.

Sdrozdov #:
ИИ уже через год-другой легко будет разгадывать все эти капчи.
Но до яндекса это дойдёт через 100 лет (отчасти в этом и был мой посыл).
Cuys :
появилась такая капч

надо же... всего 6 кликов (не считая подбора читаемого варианта). Прогресс.

Эдак, глядишь, лет через 50 сделают 1 клик. А ещё через 100 и вовсе избавят юзеров от капч.

Наверное за эти 10 лет существования ТСа на сёрча  многие уже поняли что он современный Сизиф на з/п у нового сёрча(?).

Поэтому лично я не комментирую труды его копирастерского таланта. Но мимо данного опуса не могу пройти, тк нубы могут уверовать в волшебную таблетку. А это уже опасно.

Итак, начнём  понемногу..

1.

Dmitriy_2014 :
Он выдавал страницу с кодом ответа 403 Forbidden, что как заявляет MDN – указывает, что сервер понял запрос,

и отбил.

Поскольку тесты  с 99,9% вероятность производились с одного IP адреса, то сам сервер мог принять множественные запросы за http-флуд и отбить их (после 160 запросов :) ) не подпустив и близко к сайту. Для тех кто ещё не понял: до ВП и тем более плагина дело могло вообще не дойти.

2.

Dmitriy_2014 :
Все-таки он пропустил около 165 вставок подозрительного кода в форму поиска из этого XSS-Payloads списка

..

сам движок WordPress, вроде бы не дали запустится скрипту или дефейснуть изменить страницу

Что как бэ намекает, что и остальные +350 атак никакого вреда сайту не доставят. Т.е и без плагина "безопасности" всё бы было нормально.

Никаких тестов же без плагина не производилось. Про условия проведения "теста" и настройки сервера (окружения) тоже ничего не известно.

Отдельный вопрос насколько "тестировщик" может оценить [без]успешность каждой из атак, но про это уже не будем..

Хотя возможно, такие тесты не будут лишними, но где метода, где скрипты, которые используют тот список? Их нет. Посему старпост  - очередное сотрясение воздуха.


Ида. что я хотел сказать.. Безопасность это долгая и кропотливая работа с яркой систематической составляющей (с) RiDDi.

Всего: 28523