XSS атака на сайт
Страницы: 1
XSS атака на сайт
Заглянул яндекс, посмотрел почту вот что получил:

XSS атака на сайт21.02.2011
Здравствуйте, Иванов Александр!

Сайт ХХХХХХХ.ru, права на который Вы подтвердили в сервисе Яндекс.Вебмастер, возможно, подвергся XSS-атаке и используется для создания мусорных страниц и ссылок на посторонние сайты.

Примеры обнаруженных нашими алгоритмами страниц приведены ниже.

ххххххх.ru/str/favorites.php?act=add_url&textl=%D0%A1%D0%BF%D0%BE%D1%80%D1%82%D0%B8%D0%B2%D0%BD%D0%B0%D1%8F%20%D0%B8%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D0%B8%D1%8F&url=http%3A%2F%2Ffutzone.net%2Fchampionat%2F%3F%2Fimg%3Fsrc%3Dhttp%3A%2F%2Fwww.championat.ru%2Fphoto%2Fcache%2F02-27_og-day14_press%2F02-27_og-day14_press_15.jpg_mddl.jpg

Наличие подобных страниц может привести к уменьшению числа переходов на Ваш сайт с поиска Яндекса. Просим Вас запретить индексирование потенциально уязвимых страниц, например, результаты поиска по Вашему сайту, в robots.txt.

Кто нибудь подробней может сказать что мне делать в этой ситуации? Адрес сайта своего ,я изменил если что.
Изменено: Slalex77 - 16 Марта 2011 19:44

Прогон по твиттеру, постинг в 1500 аккунтов
Постинг в твиттер аккаунты, для ускорения индексации ваших сайтов, сателлитов, дорвеев.

Посмотри подозрительные комменты в первую очередь, в коде изменения (скрипты чужие)
Я раньше занимался XSS ... у тебя на сайте скорее всего в форме поиска, или где нибудь еще можно провести аттаку xss
Почитай о xss в google )
Решается это заменой скриптов(
Изменено: Rolexx93 - 19 Марта 2011 08:23
Какой движок? Если ВП, ставь плагин анти XSS
Есть поздравительный сайт? Заработай на нем!
Цитата
Павел пишет:
Какой движок? Если ВП, ставь плагин анти XSS
JohnCMS 3.2
Бесплатная, с открытым исходным кодом, система управления Мобильным сайтом (WAP движок)
Изменено: Slalex77 - 19 Марта 2011 17:20
Павел,
а в моем случае подойдет Anti-XSS attack и куда его ставят???
Изменено: Slalex77 - 19 Марта 2011 17:46
На сайт опять XSS-атаке ,что делать?
Цитата
Slalex77 пишет:
На сайт опять XSS-атаке ,что делать?

че это ваще такое?
Slalex77,
вряд ли, он под ВП
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
16:31 Вебмастер гугл, переход на другой аккаунт. 
16:22 Adsense личный опыт 
16:20 Апдейт 22 февраля 2017 года 
15:49 Нужен совет более опытных вебмастеров, по продвижению сайта кино тематики! 
15:40 Сайт упал в позициях яндекса 
15:29 Стоит ли переводить статейник без формы регистрации на https? 
13:57 Одинаковые названия вариаций Woocommerce 
16:01 Бесплатные консультации, аудиты. Раскрутка сайтов - опыт с 2005г. 
14:38 Куплю ссылки с форумов и каталогов статей, тексты даю, уник 
13:17 Куплю аккаунт адсенс 
13:16 Куплю аккаунт Adsense Россия 
12:51 Недорого реклама на молодых сайтах с тиц 10, 20, 40 
11:50 Предоставляю услуги по копированию лендингов 
11:49 Выкуп аккаунтов Google Adsense. С пином и без. 
16:48 Пузатовский марафончик нахаляву. 
15:20 Статьи мертвый груз: что делаете? 
14:53 "Почта России" выявила мошенников, отправлявших клиентам кирпичи вместо компьютеров 
14:41 liveinternet не показывает поисковые запросы 
10:32 Где найти юридические оферы? 
08:44 Интернет-мошенники начали прикрываться Роскомнадзором 
02:52 Что за баг в яндекс выдачи??