Перейти к содержанию
Форум поддержки пользователей VamShop

уязвимости?


Рекомендуемые сообщения

Посмотрел свою статистику посещений:

сегодня кто-то заходил с запроса "allinurl:"/password_double_opt.php"" в гугле. (С 50-й страницы!)

Кто-то пытается взломать аккаунты пользователя или зачем им это нужно?

Ссылка на сообщение
Поделиться на другие сайты

Так а в чём взлом?!

Ну и пусть заходят, нужно ведь доступ к email ящику покупателя, что б поменять пароль.

Даже если email введут правильный, что б прочитать письмо, нужен же доступ к ящику.

Ссылка на сообщение
Поделиться на другие сайты

Помимо того, что написал Vam, добавлю, что по умолчанию файл /password_double_opt.php закрыт в Robots.txt от индексации. И робот гугли не должен вообще посещать эту страницу и показывать ваш сайт в результате этого поиска.  ;)

Ссылка на сообщение
Поделиться на другие сайты

Так нет в этом ничего страшного, ну зашли на эту страницу и что дальше?!

Что в этом опасного-то?!

Ссылка на сообщение
Поделиться на другие сайты

ну да, странно, но гугл все же находит 50 тысяч таких страниц

Ну много движков имеют сходные файлы.

Так нет в этом ничего страшного, ну зашли на эту страницу и что дальше?!

Что в этом опасного-то?!

ничего  ;)

Ссылка на сообщение
Поделиться на другие сайты

Ну много движков имеют сходные файлы.

Движков со сходными файлами конечно много. Но в выдаче есть магазины на Vamshop, включая сам vamshop.ru/password_double_opt.php на второй странице. Опасности в этом конечно никакой нет, но любопытен сам факт - адрес закрыт в robots.txt, но есть в индексе. Возможно это старые ссылки, которые не были когда-то закрыты и поэтому попали в индекс. Если посмотреть на выдачу vamshop.ru/password_double_opt.php, то видно, что заголовок "Забыли пароль - VaM Shop - Скрипты интернет-магазина, создание ..." явно не соответствует текущему.

Ссылка на сообщение
Поделиться на другие сайты
×
×
  • Создать...