Attention aux référenceurs malveillants
19 messages • Page 1 sur 2 • 1, 2
Consultez la formation au référencement naturel Google de WebRankInfo / Ranking Metrics
Attention aux référenceurs malveillants
Hello! Today en fesant un peu de référencement j'ai eu droit a une surprise! Je m'inscrit sur un site qui offre l'inscription dans un certain nombre d'annuaires en échange d'un lien.
Je m'inscrit on me propose plusieurs codes dont celui ci:
<?
$logo="http://www.***.com/s/lien-texte.php";
echo implode("",file($logo));
?>
Etant l'une des premières fois qu'on me propose un code en php a insérer dans mon site je décide d'explorer un peu mieux tout ça voir si ça ne risquerait pas d'éxécuter un script derrière...
Je pointe mon navigateur sur l'url ou ça ira récuperer le code a afficher, et a ma surprise en affichant la source je suis tombé sur une dizaine d'URL's au lieu d'une comme indiqué, en plus en <noscript>... De quoi se faire bannir par Google je pense...
<a href="http://www.***.com" target="_blank" alt="Referencement" title="Referencement">Référencement</a>
<noscript>
<a href="http://www.***.com" target="_blank" alt="sexe gratuit" title="sexe gratuit">sexe gratuit</a>
<a href="http://www.***.com" target="_blank" alt="caraibes antilles" title="caraibes antilles">caraibes antilles</a>
<a href="http://www.***.com" target="_blank" alt="jeux casino" title="jeux casino">casinos</a>
<a href="http://www.***.net" target="_blank" alt="referencement positionnement" title="referencement positionnement">Référencement</a>
<a href="http://www.***.com" target="_blank" alt="gratuit web sexe" title="gratuit web sexe">gratuit sexe</a>
<a href="http://www.***.com" target="_blank" alt="sexe et charme" title="sexe et charme">sexe charme</a>
<a href="http://www.***.com" target="_blank" alt="rencontre" title="rencontre">rencontre</a>
<a href="http://www.***.com/" target="_blank" alt="photos gratuites" title="photos gratuites">photos gratuites</a>
</noscript>
Donc faites gaffe parceque ce ne sont pas les seuls!!
Je m'inscrit on me propose plusieurs codes dont celui ci:
<?
$logo="http://www.***.com/s/lien-texte.php";
echo implode("",file($logo));
?>
Etant l'une des premières fois qu'on me propose un code en php a insérer dans mon site je décide d'explorer un peu mieux tout ça voir si ça ne risquerait pas d'éxécuter un script derrière...
Je pointe mon navigateur sur l'url ou ça ira récuperer le code a afficher, et a ma surprise en affichant la source je suis tombé sur une dizaine d'URL's au lieu d'une comme indiqué, en plus en <noscript>... De quoi se faire bannir par Google je pense...
<a href="http://www.***.com" target="_blank" alt="Referencement" title="Referencement">Référencement</a>
<noscript>
<a href="http://www.***.com" target="_blank" alt="sexe gratuit" title="sexe gratuit">sexe gratuit</a>
<a href="http://www.***.com" target="_blank" alt="caraibes antilles" title="caraibes antilles">caraibes antilles</a>
<a href="http://www.***.com" target="_blank" alt="jeux casino" title="jeux casino">casinos</a>
<a href="http://www.***.net" target="_blank" alt="referencement positionnement" title="referencement positionnement">Référencement</a>
<a href="http://www.***.com" target="_blank" alt="gratuit web sexe" title="gratuit web sexe">gratuit sexe</a>
<a href="http://www.***.com" target="_blank" alt="sexe et charme" title="sexe et charme">sexe charme</a>
<a href="http://www.***.com" target="_blank" alt="rencontre" title="rencontre">rencontre</a>
<a href="http://www.***.com/" target="_blank" alt="photos gratuites" title="photos gratuites">photos gratuites</a>
</noscript>
Donc faites gaffe parceque ce ne sont pas les seuls!!
tout à fait.vpx a écrit:Faut être téméraire pour insérer un include php d'un site étranger sur son propre site...
Dans quelques jours ou semaines, ils peuvent transformer le script en
- Code: Tout sélectionner
<?php
je me connecte à la base de données.
je récupère les mots de passe
et j'affiche tout ça si le visiteur est xxxx (soit avec un get ou un referer ou le navigateur)
?>
par contre, c'est vrai que certains annuaires donnent un code à recopier. Le dit code se trouvant dans un iframe minuscule, mais la ligne fait quelques centaines de caractères et contient une dizaine de liens.
A l'affichage, on ne voit que 1 seul cadre et 1 seul texte. Et ça, je me suis fait avoir au début.
Maintenant, quand je vais sur un annuaire où le lien retour est demandé, je regarde le code. S'il y a plus d'un lien, j'arrête l'inscription.
A l'affichage, on ne voit que 1 seul cadre et 1 seul texte. Et ça, je me suis fait avoir au début.
Maintenant, quand je vais sur un annuaire où le lien retour est demandé, je regarde le code. S'il y a plus d'un lien, j'arrête l'inscription.
-

pascal1973 - WRInaute passionné

- Messages: 982
- Inscription: Sam Sep 24, 2005 20:58
Leonick a écrit:par contre, c'est vrai que certains annuaires donnent un code à recopier. Le dit code se trouvant dans un iframe minuscule, mais la ligne fait quelques centaines de caractères et contient une dizaine de liens.
A l'affichage, on ne voit que 1 seul cadre et 1 seul texte. Et ça, je me suis fait avoir au début.
Maintenant, quand je vais sur un annuaire où le lien retour est demandé, je regarde le code. S'il y a plus d'un lien, j'arrête l'inscription.
Oui beaucoup en echange d'une inscription mettent 5 liens voir plus en lien retour ... arfffffff abusé....
dans ce cas, on envoie les infos par un mail() ou alors, dans le cas d'un site e-commerce, on modifie les fichiers de connexion à la banque... ou on modifie les prix si on veut faire soit même des achatsrog a écrit:désolé mais on ne hacke pas un server avec un echo, la paranoia c'est sain mais dans le cas présent c'est inutile
Si on n'a pas peur avec l'injection de code php, un vol de cookie, bofrog a écrit:le visiteur pourrait etre vulnerable au vol de cookies
-

Bouledogue - WRInaute accro

- Messages: 3077
- Inscription: Ven Juil 15, 2005 14:09
Perso j'ai un code echo qui vous mets 1500 liens d'un coup...
<? echo file_get_contents("http://www.liste-annuaires.com/listeannuaires.php"); ?>
Promis je ne vous ferai pas de misére au niveau hack ...

<? echo file_get_contents("http://www.liste-annuaires.com/listeannuaires.php"); ?>
Promis je ne vous ferai pas de misére au niveau hack ...
si avec un echo on peut faire un hack d un site. il suffit dans l include de mettre des echo de nom de variables courtantes utilisées comme nom de bdd / table / login / password et sur un site pas tres bien fait, tu recupere le tout lol
tiens encore :p ... vous avez aussi d'autres réponses à sa remarque ici : http://www.webmaster-hub.com/index.php?showtopic=31333
peut-être aurais-tu pu au moins modifier un peu ton messagesur le hub, ou vice-versa :p.
peut-être aurais-tu pu au moins modifier un peu ton messagesur le hub, ou vice-versa :p.
Dernière édition par yep le Lun Jan 08, 2007 10:02, édité 1 fois.
19 messages • Page 1 sur 2 • 1, 2
Formation recommandée sur ce thème :
Formation Référencement naturel Google : apprenez une méthode efficace pour optimiser à fond le référencement naturel dans Google de façon durable... Formation animée par Olivier Duffez et Fabien Facériès, experts en référencement naturel.
Tous les détails sur le site Ranking Metrics : programme, prix, dates et lieux, inscription en ligne.
Lectures recommandées sur ce thème :
- Google ouvre un blog sur la sécurité informatique en ligne
- Google facilite les recherches par site
- SEO Links (Extension Firefox)
- Yahoo! Instant Search
- Linkbait et linkbaiting : explications en français
- La Google Dance : description...
- Yahoo déclare-t-il la guerre aux référenceurs ?
- Google cherche à se développer au Japon
- Yahoo Site Explorer en français
- Google va vendre la division Search Marketing de Performics
- vérification de sites malveillants
- Google recense des logiciels malveillants dans ses pages.
- Attention danger
- Maintenance at eNom.com - attention!
- Attention à webcron.org
- Attention à l'abonnement SFR 3G
- *** Attention au spyware 2search
- Ulimit ... faire attention
- Attention DANGER Paypal
- Attention un nouveau chien de garde
- attention site contrefait paypal
- [linux] Attention nouvelle faille découverte...
- Categorizator : Attention Sécurité (injection + html)
- Attention à votre choix d'hébergeur
- Attention Arnaque 25 euros par mail
Consultez la description détaillée des produits ou services de Google suivants : Google Whack
Qui est en ligne
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités






le forum