Сегодня мой сайт был определен Яндексом как сайт угрожающий безопасности ваше компьютера. А все вот из-за чего просьба обратить внимание!
Обращаюсь к разработчикам и знающим людям.Сегодня обнаружил что мой сайт был определен Яндексом как сайт угрожающий безопасности вашему компьютера. А все вот из-за чего: из-за этой ссылки lysyegory(точка ру)/redirect?url=-aHR0cDovL2NnLW9ubGluZS5ydS9ibG9ncy9tYXJjb3JvaXNlbi9rb3N0eXVtLXppbW5paS1icmlnYWRpci1rdXBpdC5odG1s. Во вложении скрин из панели вебмастера Яндекса. Яндекс ругается на эту страницу и просит удалить с нее код. Но по сути у меня нет данной страницы. Это перенаправление зашитое в InstantCMS.
Почему Яндекс так отреагировал? Получается кто-то, где-то может разместить подобную ссылку на сайт, работающий на instantcms, и через него получит редирект на другой сайт, а Яндекс на это будет так негативно реагировать.
Подскажите в какой месте можно отключить данный редирект? Может как -то по другому генерить редиректы, чтобы им было невозможно воспользоваться из вне?
Закоментировал строку
//cmsCore::redirect($url);
Но остальные вопросы остаются актуальными!
а, дошло, действительно просто. instantcms.ru/redirect?url=http://google.com можно вставить где угодно, переход будет на гугл очевдно реферрер будет instantcms.ruКаким образом я могу разместить где то ссылку на ваш сайт и получить редирект по этой ссылке куда то еще?
Я иногда пользуюсь этой функцией для сокращения ссылок и подсчет переходов из социальных сетей по нужным мне ссылкам. Через компонент баннеры, удобно. Но если кто то может это использовать против сайта не есть хорошо.
так этой ссылки, на которую ругается яндекс на вашем сайте не было?
так этой ссылки, на которую ругается яндекс на вашем сайте не было?
Проверил все! Выгрузил базу в текстовый файл и контекстным поиском поискал. Данной ссылки не обнаружил. Получается кто-то просто воспользовался таким редиректом и скомпроментировал мой сайт. Потому как ссылка делала редирект на другую страницу, а та в свою очень еще на одну. От такого у эвристики Яндекса шарики за роли заехали и он просто мой сайт в поиске определил как потенциально опасный. Чем перепугал кучу народа и меня😊Таким образом если в указанной ссылке заменить lysyegory(точка ру) на instantcms.ru, будет скомпроментирован официальный сайт instantcms.