Яндекс робот пишет инекции к БД

O
На сайте с 10.10.2010
Offline
52
561

С яндексом творится что то не понятное. Робот сгенерировал 2215 страниц. В вебмастере в статистике обхода обнаружили кучу страниц с статусом 301Moved Permanently :

1.Инъекция в БД

/mobilnye-podemnik-standard-SA-2-versija-TRANS.php?2&3&5--&999&act=999999.9 union all select 1

N / a 301Moved Permanently

/mobilnye-podemnik-standard-SA-2-versija-TRANS.php?2&3&5--&999&act=999999.9 union all select 1

N / a 301Moved Permanently

/mobilnye-podemnik-standard-SA-2-versija-TRANS.php?2&3&5--&999&act=999999.9 union all select 1

N / a 301Moved Permanently

/mobilnye-podemnik-standard-SA-2-versija-TRANS.php?2&3&5--&999&act=999999.9 union all select 1

N / a 301Moved Permanently

2. Яндекс генерирует конские URL

/taktilnye-mnemoshemy.php/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/images/content/images/content/images/content/images/content/taktilnaja-mnemoshema-pomeshhenija.jpg

N / a 301Moved Permanently

/taktilnye-mnemoshemy.php/images/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/images/content/images/content/images/content/images/content/taktilnaja-mnemoshema-pomeshhenija.jpg

N / a 301Moved Permanently

/taktilnye-mnemoshemy.php/images/images/content/small/images/news/images/news/images/content/small/plitka-keramicheskaia-news.jpg

Написали Платону, нам ответили отпиской, что у на сайте стоят ссылки на вышеупомянутые страницы.

Кто сталкивался с подобными запросами в статистике обхода?

Можно как то ограничить робот robots.txt или .htaccess

Как запретить запросы подобного плана?:

https://tiflocentre.ru/proektirovanie-bytovye-pomoshhenija.php/test213412341test

Спасибо!

Яндекс генерирует страницы

Да, Яндекс генерирует страницы в рамках сайта
0% (0)
Нет, этого не может быть
0% (0)
Впервые слышу об этом
0% (0)
Всего проголосовало: 0
adel92
На сайте с 04.01.2012
Offline
334
#1

А вы символьные ссылки используете в структуре каталогов?

NVMe VDS (https://well-web.net/nvme-vps) с поддержкой 24/7 - от 545 руб.! Безлимитный хостинг (https://well-web.net/ssd-hosting) - от 129 руб.! Домен в подарок! Перенос бесплатно! Заказывайте сейчас, и получите скидку 50%! Заходи! (https://well-web.net/limited-offers)
dma84
На сайте с 21.04.2009
Offline
168
#2
Oxem:

Как запретить запросы подобного плана?:
https://tiflocentre.ru/proektirovanie-bytovye-pomoshhenija.php/test213412341test

AcceptPathInfo Off

---------- Добавлено 11.10.2017 в 13:14 ----------

Oxem:

2. Яндекс генерирует конские URL

/taktilnye-mnemoshemy.php/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/content/images/images/content/images/content/images/content/images/content/taktilnaja-mnemoshema-pomeshhenija.jpg

Проблема с base url и урлами вида "images/content", без указания корня

O
На сайте с 10.10.2010
Offline
52
#3
adel92:
А вы символьные ссылки используете в структуре каталогов?

У нас не символические ссылки на сайте, а обычные ссылки с get параметрами.

---------- Добавлено 11.10.2017 в 16:26 ----------

dma84:
AcceptPathInfo Off

---------- Добавлено 11.10.2017 в 13:14 ----------



Проблема с base url и урлами вида "images/content", без указания корня

Спасибо, dma84

Настройки apaсhe AcceptPathInfo Off пока не получилось настроить, на локалке сломался апач)

При добавлении следующего кода, страница открылась корректно

<head>

<base href="http://site.ru/"/>

</head>

Добавили в robots.txt Disallow: *.php/* и вроде все нормально.

Самый главный вопрос от куда взялись инъекции в запросах яндекса?

Может нас кто то проверял, а яндекс это проиндексировал?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий