• Атрибут canonical используется хакерами для перекачивания трафика с сайтов

    lis-enka Опубликовано 18.05.2011 09:10
    Полтора года назад Google начал оказывать поддержку атрибута canonical для кросс-доменного редиректа. Многие вебмастера были озабочены, как бы не появилось способа злоупотребления этой системой. Напомним, что суть нововведения состояла в исключении дублей при поиске.



    Даже Google был обеспокоен, и именно поэтому они ждали десять месяцев, прежде чем ввести кросс-доменную версию атрибута.
    В ветке на западном форуме Webmasterworld появляются сообщения о том, что хакеры, которые сосредоточены на SEO-взломе, нашли недавно уязвимые сайты и крадут их трафик с помощью этого тега.

    Это проблема не конкретно канонического тега, а хакеров, получивших доступ к серверу и коду сайта, благодаря которому происходило перенаправление доменного имени на сторонний веб-сайт. Хорошо известный модератор WebmasterWorld, goodroi пишет:
    Я наткнулся на сайт с атрибутом canonical на всех своих страницах, и они указывают на спам-сайт. Теперь, когда кросс-доменные канонические теги широко распространены, благодаря Google, я не удивлюсь, если это явление будет становиться все более распространенным. Атрибут canonical имеет малый размер кода, легко не заметить изменения в нем, несмотря на возможные серьезные последствия.
    Очень важно постоянно следить за безопасностью сайта и проверять его на отсутствие уязвимостей. Дело в том, что canonical имеет такую же силу, как и 301 редирект, для передачи веса с одного домена на другой, поэтому нужно быть предельно осторожными.
    Комментарии 3 Комментарии
    1. Аватар для sevanes
      То есть его бесполезненно можно вообще снести из кода и удалять если он там вдруг появиться?
      sevanes -
    1. Аватар для Slipstone
      В прошлый раз, когда появилась новость о том, что это типа крутая тема, даже круче чем 301 редирект все побежали эксперементировать, теперь же я думаю начнут возвращать все свои эксперементы на ноль.
      Slipstone -
    1. Аватар для DDos
      То есть лучше вообще не использовать его в обиходе, так как ребята из гугла посчитают вас хакером?
      DDos -
    Войдите или зарегистрируйтесь, если Вы хотите оценить или прокомментировать статью

У кого попросить инвайт?

Вы можете попросить инвайт у любого модератора:

Последние комментарии