it-swarm-vi.com

Giữ các trường nhập văn bản của bạn an toàn

Tôi đã nhận thấy trong vài ngày qua có ai đó đã nhập văn bản như sau vào các trường nhận xét của tôi:

<a href="http://www.distritofederal.df.gov.br/003/00301009.asp?ttCD_CHAVE=101732&lorcet">lorcet</a>  
unendurable imperfections <a href="http://www.distritofederal.df.gov.br/003/00301009.asp?ttCD_CHAVE=101746">phentermine side effects</a> 
eolith acidimeter 

Người này đang cố gắng đạt được điều gì và tôi có cần phải làm gì để đảm bảo họ không làm điều gì độc hại thông qua các trường nhập văn bản của tôi không?

CHỈNH SỬA

Có vẻ như trang web này thuộc về chính phủ Brazil. Các trang web khác đã được liên kết thậm chí không tồn tại. Do đó tôi hơi nghi ngờ rằng đây chỉ là spam liên kết ..

3
Mongus Pong

Họ nhận được liên kết đến trang web của họ, điều này tốt cho việc xếp hạng cao trong các công cụ tìm kiếm.

Ngoài ra, họ cũng được hiển thị, vì khách truy cập trang web của bạn có thể theo các liên kết này ..

Như @mark đã đề cập, rất có thể có ý định độc hại nếu trang web được liên kết là 'xấ'

Quan trọng hơn là đảm bảo rằng trang web của bạn không cho phép trong các nhận xét tất cả các loại thẻ. Nếu bạn làm như vậy thì ai đó có thể đăng nhận xét bằng thẻ <script> có thể tải một số mã độc đến trình duyệt của khách truy cập trang web của bạn và có vẻ như bạn là bên có trách nhiệm .. và khách truy cập của bạn sẽ bị lộ ..

2
Gabriele Petrioli

Một khả năng là điều này đang lôi kéo mọi người theo một liên kết bao gồm một số loại khai thác trong chuỗi truy vấn. Tôi không thấy bất cứ điều gì trông giống như một khai thác trong ví dụ được đăng trong câu hỏi của bạn.

Một khả năng khác là máy chủ đang được liên kết đến đã bị xâm nhập và hiện đang được người gửi thư rác sử dụng cho các trang web lưu trữ mà nhà điều hành máy chủ có thể không chấp thuận.

Theo các câu trả lời khác, đó cũng có thể là một người nào đó thực hiện spam liên kết chung, mặc dù có vẻ như không có khả năng một bộ chính phủ sẽ sử dụng (hoặc ít nhất là chứng thực) kỹ thuật này. Nó có thể là ai đó đang thử nghiệm một hệ thống spam liên kết trước khi họ sử dụng nó thực sự.

3
Mark Hatton

Đó chỉ là liên kết spam.

Những gì họ đang cố gắng để đạt được là để có được rất nhiều liên kết đến trang web của họ.

Điều đó giúp họ với tối ưu hóa công cụ tìm kiếm của họ.

Có vẻ như họ có một "trình tạo từ ngẫu nhiên" tuyệt vời.

CHỈNH SỬA

Có thể họ đang thử nghiệm máy spam liên kết mới của họ trên bạn.

2
delete