Recherches d'url dans mon moteur

Discussion dans 'Administration d'un site Web' créé par Jaunalgi, 3 Février 2009.

  1. Jaunalgi
    Jaunalgi WRInaute occasionnel
    Inscrit:
    11 Août 2004
    Messages:
    278
    J'aime reçus:
    0
    Bonjour,

    J'ai une "curiosité" avec mon moteur de recherche. Certaines personnes s'amusent à rechercher des url du type ht*p://w*w.pokerroomreview.com/Search.aspx?Area=All&Search=GEENA%20DAVIS%20PICTURES</title><iframe%20src=//r0l.eu> GEENA DAVIS PICTURE
    Ils mettent ces url à la place du nom du commerce recherché dans le formulaire présent sur l'accueil.

    Évidemment, cela ne renvoit aucun résultat. Selon vous, ça correspond à quoi? Une tentative d'utilisation de faille include ou quelque chose du genre? Il y a entre 1 à 3 tentatives par IP.

    C'est le site de mes www
     
  2. BadProcESs
    BadProcESs WRInaute passionné
    Inscrit:
    28 Juillet 2003
    Messages:
    1 821
    J'aime reçus:
    0
    Il cherche une faille dit XSS, qui serviraient à injecter du code html dans tes résultats de recherche si tu les logs sur une page (genre "recherches les plus fréquentes") et si tu te contente d'afficher simplement le contenu de la requête SANS htmlentities()

    Conclusion: Il est impératif de toujours rendre les chaînes passés par les utilisateurs du site via htmlspecialchars() par exemple, mais JAMAIS directement.
     
  3. Jaunalgi
    Jaunalgi WRInaute occasionnel
    Inscrit:
    11 Août 2004
    Messages:
    278
    J'aime reçus:
    0
    Merci de ta réponse.
    Justement, pour éviter la faille XSS, je passe justement tous mes champs de recherches avec htmlentities()

    En tout cas, ils s'acharnent.
     
  4. Leonick
    Leonick WRInaute accro
    Inscrit:
    8 Août 2004
    Messages:
    19 274
    J'aime reçus:
    0
    déjà, la première chose à faire pour un moteur de recherches interne : pas de http:// dans la requête
     
  5. Jaunalgi
    Jaunalgi WRInaute occasionnel
    Inscrit:
    11 Août 2004
    Messages:
    278
    J'aime reçus:
    0
    Oui mais sinon? Tu ne renvoies rien, une erreur de recherche (le champ ne correspond blabla) ou autre chose?
     
  6. Leonick
    Leonick WRInaute accro
    Inscrit:
    8 Août 2004
    Messages:
    19 274
    J'aime reçus:
    0
    message d'avertissement comme quoi il ne doit pas y avoir de http:// dans la requête, avec un test en js sur le navigateur.
    Pour un "vrai" internaute, le test du js est suffisant. Ensuite, si la requête qui t'arrive au niveau serveur contient http:// tu blacklistes l'ip directement :evil:
     
  7. Jaunalgi
    Jaunalgi WRInaute occasionnel
    Inscrit:
    11 Août 2004
    Messages:
    278
    J'aime reçus:
    0
    Merci de ta réponse Leonick, je vais regarder de ce côté là, tu as raison. Ce n'est pas bien compliqué à mettre en place. Par contre, je ne pense pas que je blacklisterai l'IP, je vais déjà voir ce que ça donne avec les règles JS.
     
  8. Leonick
    Leonick WRInaute accro
    Inscrit:
    8 Août 2004
    Messages:
    19 274
    J'aime reçus:
    0
    je blackliste pour la journée quand j'ai des requêtes bizarres.
     
Chargement...
Similar Threads - Recherches moteur Forum Date
SERP sur les différents moteurs de recherches Demandes d'avis et de conseils sur vos sites 10 Mai 2019
position dans les moteurs de recherches Rédaction web et référencement 7 Juin 2017
SEO - Site (neuf) disparu des moteurs de recherches Débuter en référencement 16 Octobre 2016
Indexation des pages par les moteurs de recherches Développement d'un site Web ou d'une appli mobile 19 Juillet 2013
Au secour besoin d'un avis pour 2 sites tombés sur moteurs de recherches Demandes d'avis et de conseils sur vos sites 14 Février 2013
Référencement: bon d'ajouter notre site dans les moteurs de recherches un peu inconnu Débuter en référencement 26 Avril 2012
Outils de positionnement sur les moteurs de recherches ? Débuter en référencement 28 Février 2012
Partenaires E-commerce (comparateurs, moteurs de recherches...) e-commerce 1 Mars 2011
Toujours pas de cache dans les moteurs de recherches Problèmes de référencement spécifiques à vos sites 18 Octobre 2010
google et les moteurs de recherches peuvent il suivre se type de lien ou pas!!!? Netlinking, backlinks, liens et redirections 19 Août 2010
Mise en évidence des N° de téléphones depuis la description dans le moteurs de recherches! Référencement Google 23 Juillet 2010
Perte de position sur Moteurs de recherches Débuter en référencement 15 Avril 2010
Les trucs fun dans les recherches sur les moteurs ... Le café de WebRankInfo 4 Mars 2010
question comment exploiter les données du passage des robot des moteur de recherches!!!!? Crawl et indexation Google, sitemaps 14 Septembre 2009
[ Résolu ] Balise Iframe / Object et moteurs de recherches, comment cela fonctionne ? Développement d'un site Web ou d'une appli mobile 24 Août 2009
Référencement moteurs recherches Problèmes de référencement spécifiques à vos sites 11 Mai 2009
cacher le texte d'une liste aux moteurs de recherches Débuter en référencement 13 Mars 2009
Mon petit moteur de recherches Demandes d'avis et de conseils sur vos sites 2 Janvier 2009
moteurs de recherches Administration d'un site Web 10 Décembre 2008
Les moteurs de recherches consultent t ils les whois? Noms de domaine et référencement 8 Décembre 2007