"ทุ่มเทอย่างสุดกำลัง เพื่อความฝันและวันข้างหน้า วันนี้เหนื่อยไม่ว่าถ้าหากมันทำให้มีวันหน้าที่สวยงามได้"
เมื่อโดนกูเกิ้ลยิงช่องโหว่
25 Aug 2009 04:46   [8782 views]

ใครเข้าเว็บมาเมื่อเช้าก็คงจะรู้ว่า Blog เกิดการสลับกันมั่วซั่วและเกิดปัญหามากมาย ทั้งรูปไม่ขึ้น บล็อคเลื่อน เม้นท์เลื่อน แถมมีบล็อคหายไป 2 บล็อคอีก หลังจาก Monitor แล้วจึงพบว่ามันเกิดจากช่องโหว่ที่ของระบบ Back End ที่เราทำไว้สำหรับ Blog นี้ ทำให้ใครรู้ url เว็บนั้นพร้อมกับ parameter ที่กำหนด จะสามารถทำให้ Blog ในเว็บนี้เกิดปัญหาเลื่อนไปเลื่อนมา รวมถึงยังสามารถลบ Blog ทิ้งได้อีกด้วย อันนี้โทษใครไม่ได้ เขียนเองหมด ผิดเอง หะหะ


เอ๊ะ... ย้อนกลับไปอ่าน "...ทำให้ใครรู้ url เว็บนั้นพร้อม parameter ที่กำหนด..." แล้วใครจะรู้ได้ฟระ!!


...


...


ปิ๊ง ป่องงง ถูกต้องนะคร้าบบบบบบบบบ กูเกิ้ลนั่นเอง ToT หลังจากเช็คหลายๆอย่างแล้วจึงพบว่าเมื่อเช้าโดน Google Bots ยิงมาที่ URL และ Parameter ดังกล่าวจำนวนมาก ประมาณ 100 ครั้งในเวลาไม่กี่นาที ทำให้บล็อคเกิดการฉิบหายดังที่เห็น ถือเป็นอันตรายมากๆเลยทีเดียวเชียว


อันนี้ก็เป็นความผิดเองอีกนั่นแหละ จะโทษ Bot กูเกิ้ลคงไม่ได้ ตรงนี้คงมีคนทำเว็บสงสัยว่า "แล้วจะทำยังไงให้ Google ไม่เก็บ URL และ Parameter นั้นๆหละ" คำตอบคือให้ใส่ Meta Tag ในหน้านั้นๆไปว่า

<META NAME="GOOGLEBOT" CONTENT="NOARCHIVE">
<META NAME="GOOGLEBOT" CONTENT="NOSNIPPET">
<META NAME="GOOGLEBOT" CONTENT="NOINDEX">
<META NAME="GOOGLEBOT" CONTENT="NOFOLLOW">
<META NAME="ROBOTS" CONTENT="NOFOLLOW">

แค่นี้ก็เรียบร้อย


เอวัง จบ!

บทความที่เกี่ยวข้อง

Feb 4, 2010, 17:07
6533 views
Symbian^3 goes Open Source!!
Feb 22, 2010, 15:40
10426 views
แจกซอร์ส PHP Twitter xauth
0 Comment(s)
Loading