"You are not perfect..., that's why you are perfect."
เมื่อโดนกูเกิ้ลยิงช่องโหว่
25 Aug 2009 04:46   [8902 views]

ใครเข้าเว็บมาเมื่อเช้าก็คงจะรู้ว่า Blog เกิดการสลับกันมั่วซั่วและเกิดปัญหามากมาย ทั้งรูปไม่ขึ้น บล็อคเลื่อน เม้นท์เลื่อน แถมมีบล็อคหายไป 2 บล็อคอีก หลังจาก Monitor แล้วจึงพบว่ามันเกิดจากช่องโหว่ที่ของระบบ Back End ที่เราทำไว้สำหรับ Blog นี้ ทำให้ใครรู้ url เว็บนั้นพร้อมกับ parameter ที่กำหนด จะสามารถทำให้ Blog ในเว็บนี้เกิดปัญหาเลื่อนไปเลื่อนมา รวมถึงยังสามารถลบ Blog ทิ้งได้อีกด้วย อันนี้โทษใครไม่ได้ เขียนเองหมด ผิดเอง หะหะ


เอ๊ะ... ย้อนกลับไปอ่าน "...ทำให้ใครรู้ url เว็บนั้นพร้อม parameter ที่กำหนด..." แล้วใครจะรู้ได้ฟระ!!


...


...


ปิ๊ง ป่องงง ถูกต้องนะคร้าบบบบบบบบบ กูเกิ้ลนั่นเอง ToT หลังจากเช็คหลายๆอย่างแล้วจึงพบว่าเมื่อเช้าโดน Google Bots ยิงมาที่ URL และ Parameter ดังกล่าวจำนวนมาก ประมาณ 100 ครั้งในเวลาไม่กี่นาที ทำให้บล็อคเกิดการฉิบหายดังที่เห็น ถือเป็นอันตรายมากๆเลยทีเดียวเชียว


อันนี้ก็เป็นความผิดเองอีกนั่นแหละ จะโทษ Bot กูเกิ้ลคงไม่ได้ ตรงนี้คงมีคนทำเว็บสงสัยว่า "แล้วจะทำยังไงให้ Google ไม่เก็บ URL และ Parameter นั้นๆหละ" คำตอบคือให้ใส่ Meta Tag ในหน้านั้นๆไปว่า

<META NAME="GOOGLEBOT" CONTENT="NOARCHIVE">
<META NAME="GOOGLEBOT" CONTENT="NOSNIPPET">
<META NAME="GOOGLEBOT" CONTENT="NOINDEX">
<META NAME="GOOGLEBOT" CONTENT="NOFOLLOW">
<META NAME="ROBOTS" CONTENT="NOFOLLOW">

แค่นี้ก็เรียบร้อย


เอวัง จบ!

บทความที่เกี่ยวข้อง

Feb 3, 2010, 04:35
3960 views
Google Apps บอกลา IE6
Feb 22, 2010, 15:40
10666 views
แจกซอร์ส PHP Twitter xauth
0 Comment(s)
Loading