Прибираємо дублі get параметрів через які можуть додати конкуренти

Прибираємо дублі get параметрів через які можуть додати конкуренти

Дуже зручна CMS WordPress, якою я користуюся, має все-таки купу недоліків, серед яких - дублі різного походження. Ті, що генеруються автоматично, ще можна якось "перемогти". Але що робити, якщо ваш конкурент вирішив "насолити" і скористався недоліком при обробці GET параметрів?

Хто не в курсі, перевірте у себе: додайте до будь-якій сторінці знак "?" і наберіть далі що завгодно, ту ж "абракадабру". Як не дивно, така сторінка відкривається і віддає код відповіді сервера "200 ок". Якщо зловмисник поставить посилання на таку сторінку, вітаю, у вас в індексі з'явиться повноцінний дубль! І таких "сюрпризів" можна створити тисячі! Найпростіший спосіб вам помститися за щось або просто посунути як конкурента.

Мене така ситуація сильно турбувала. Але ось пошуки на просторах інтернету закінчилися нічим: мудровані статті "вокруг да около" так і не запропонували конкретного рішення. З моїм рівнем знань програміста не те що редіректи писати не варто, навіть готове зрозуміти потрудитися треба ..

Ділюся з читачами:

Вставити його треба на другий рядок у файлі index.php, який лежить в корені сайту (а не в папці з темою!). Зберігаємо і насолоджуємося результатом. Спасибі, Andi!

Схожі теми:

Надія, спасибі тобі за статтю! Багатьом блогерам буде дуже корисно прочитати її і зробити те, що описала.

Вітання! Не знала, що у тебе такі неприємності. Ось чому мій антивірус лаявся на твій блог. Ось "нехороші люди". А що за захист ти використовував? Раптом знадобиться? Блок введення по ip не допомогла?

Вибач, але зараз не можу про це розповісти так, як зловмисники не дрімають і використовують будь-яку інформацію для виконання своїх цілей. Потім звичайно напишу про це, але це буде пізніше.

Можливо ти не помічала, але я багато втрачав трафіку? Те 10, то 100, то 600 Задерли. Але я все одно не здамся і перемога буде за мною!

Льоша, а твій сайт не відкривається ((і очікування лівого ресурсу внизу світиться.

очікування netdna.bootstrapcdn щось на зразок цього і чекала хвилин 5 поки сайт відкрився. Що це?

Технічна перевірка блогу теж показала відмінні результати.

Спасибі тобі, що переживаєш за мої труди!

Ясно, рада, що зараз все ок. Так, пізніше сайт став завантажуватися. Дуже шкода, що ти зіткнувся з такими проблемами.

Як виявилося, це була чергова напад на мій блог. При завантаження відбувалося багато запитів до бази даних від сторонніх ресурсів. Але слава Богу відбилися.