Beitrag von Jurenda (305 Beiträge) am Dienstag, 13.Januar.2004, 14:35.
@Christoph, @all: ACHTUNG googlbot kann Datenbanken zerschießen!
Antworten
Beitrag von Claus (4645 Beiträge) am Dienstag, 13.Januar.2004, 16:37.
Re: @Christoph, @all: ACHTUNG googlbot kann Datenbanken zerschießen!
Antworten
Beitrag von Jurenda (305 Beiträge) am Dienstag, 13.Januar.2004, 16:45.
Re: @Christoph, @all: ACHTUNG googlbot kann Datenbanken zerschießen!
Danke für Deine Hilfe, aber da gehts um VIEL mehr!
Versuche Dir mal den Ablauf (Datenfluß) vorzustellen und überlege Dir, wann diese Metaausdrücke ausgewertet werden (nämlich erst NACH dem Aufruf).
Jedoch: wiese erfolgt überhaupt dieser Aufruf?????
Grüße Jurenda :-})
Antworten
Beitrag von Jurenda (305 Beiträge) am Dienstag, 13.Januar.2004, 17:00.
Re: @Christoph, @all: ACHTUNG googlbot kann Datenbanken zerschießen!
Ich möchte das etwas präzisieren:
googlebot greift genau auf dieses hinterste, verstecktest Elemente zu, von dem Du sprichst, und benutzt genau die Passworte und Zugriffskennungen, die meine User benutzen!
Oder anders formuliert: Alles, was meine User an baseportal.de schicken (also auch die Passworte, Userkennungen, SID's, Tickets,...) werden von googlebot wiederholt!
Und genau deshalb, weil ich mich so genau mit der Sicherheit von baseportal.de auskenne, bin ich so TOTAL VON DEN SOCKEN!
Da passiert etwas, was nicht zu passieren hat 8(((((((
Grüße Jurenda :-})
Antworten
Beitrag von Claus (4645 Beiträge) am Dienstag, 13.Januar.2004, 17:19.
Re: @Christoph, @all: ACHTUNG googlbot kann Datenbanken zerschießen!
Hallo Andreas,
wie sieht es mit doppeltem Passwortschutz durch htaccess und BP aus? Wird das auch ausgehebelt?
Gruß
Claus
Antworten
Beitrag von Jurenda (305 Beiträge) am Dienstag, 13.Januar.2004, 17:31.
Re: @Christoph, @all: ACHTUNG googlbot kann Datenbanken zerschießen!
So fies es auch ist, da wird absolut ALLES ausgehebelt, das NUR über die URL läuft!
* Also FORMULARDATEN sind NICHT betroffen.
* Es ist nur BASEPORTAL.DE - der freeservice - betroffen.
* theoretische SSL-Verbindungen sind wahrscheinlich nicht betroffen.
* verschlüsselte Informationen in der UR sind BETROFFEN.
* jägliche Information, die mit einem Einmalticket versehen sind, sind NICHT betroffen.
Mehr dazu im nächsten Posting (bin wie blöd am Tippseln) ;)
Antworten
Beitrag von Christoph Bergmann (8110 Beiträge) am Dienstag, 13.Januar.2004, 19:59.
Re: @Christoph, @all: ACHTUNG googlbot kann Datenbanken zerschießen!
Antworten
Beitrag von Jurenda (305 Beiträge) am Dienstag, 13.Januar.2004, 20:17.
Re: @Christoph, @all: ACHTUNG googlbot kann Datenbanken zerschießen!
Na ja, das Ganze hat im Moment mal 2 Haken:
1)
Mehr als 72000-baseportal.de-User haben folgendes Problem: Plötzlich werden Ihre Seiten IMMER 2 mal aufgerufen!
Das heißt: MIT allen SEITENFFEKTEN läuft alles doppelt ab!
Also meine kühnste Fantasie kann sich da nicht ausmalen, was da so alles in den verschiedensten Datenbanken so abläuft :(((
1000, 2000, ne ich schätze mal, da wirds bei mindestens 5000 Usern irgend welche Daten zerschießen :(
2)
Alle jene der 72000-baseportal.de-User, die vielleicht sogar seit mehreren Jahren dabei sind, haben plötzlich SÄMTLICHE Daten im Google.
Denn mal ehrlich, glaubst Du wirklich, daß die jetzt innerhalb der nächsten paar Tage ein <META NAME=...> einbauen können?
3)
Das mit dem Einmalticket ist gar nicht so trivial, damit Google kein Passwort (das muß ja mal übertragen werden) mitbekommt!
Grüße Jurenda :-})
Antworten
Beitrag von Christoph Bergmann (8110 Beiträge) am Dienstag, 13.Januar.2004, 20:44.
Re: @Christoph, @all: ACHTUNG googlbot kann Datenbanken zerschießen!
Naaa, ganz so wild ist das alles nicht - ich sehe ja in den Logfiles was so abläuft... Die allerallermeisten haben ganz normale DBs laufen, ohne grossen Prg.Schnickschnack, die auch öffentlich sein dürfen bzw. sein sollen... Die Leute die was Komplizierteres anstellen nehmen sich sowieso einen Mietaccount - liegt in der Natur der Sache (alles andere wäre ja auch fahrlässig - die Deutsche Bank hostet Ihre Seiten ja auch nich bei geocities, weils da nix kostet ;-) ).
Also ich glaube es betrifft nicht sonderlich viele, aber mal sehen...
Abgesehen davon bau ich gerade was, das google automatisch abweist wenn upw,pwrein,password,sid,session etc. in der URL auftaucht, ebenso bei POST übergaben... Wer dann noch durchs Raster fällt, muss halt das Tag einbauen oder mieten...
wg. einmalticket: wieso, ein einmalticket funktioniert eben nur einmal, d.h. beim folgenden aufruf durch google wird die anfrage abgewiesen. im prinzip isses dasselbe wie mit der SID nur dass die SID bei jedem aufruf neu generiert wird... hab ich schonmal gemacht, is easy... ;-)
aber: du wirst das nich brauchen, wenn ich obiges google-abweis-teil gleich fertig habe ;-)
Antworten