Suchmaschinen haben über die Suchfunktion Zugriff auf geschützte Bereiche

03.09.2006 14:12
avatar  ( Gast )
#1 Suchmaschinen haben über die Suchfunktion Zugriff auf geschützte Bereiche
Gast
( Gast )

Wie wir festgestellt haben, hatte eine Suchmaschine Zugriff auf geschützte, d.h. für Besucher nicht sichtbare Bereiche im Forum.

Die Postings selber konnte der Bot zwar nicht lesen, aber das Ergebnis der Suchfunktion.

Die Lese- und Schreibrechte sind OK und wurden auch nicht kurzzeitig geändert. Ansonsten hätte die Suchmaschine ja die kompletten Postings gelesen.

Gibt es ein Sicherheitsleck in der Suchfunktion?


 Antworten

 Beitrag melden
04.09.2006 11:18
#2 RE: Suchmaschinen haben über die Suchfunktion Zugriff auf geschützte Bereiche
avatar
Mitglied

Es scheint sich um einen Fehler in der Datenbank zu handeln.

Das Problem ist die Suchfunktion auf der Profilseite der Mitglieder:
"Beitrage von XXXX suchen".

Die Suchfunktion der Datenbank gibt sporadisch? Beiträge aus, für die eigentlich besondere Rechte (Moderator ...) erforderlich sind.
Normalerweise werden die Beiträge nicht gefunden/angezeigt, aber ab und an passiert es doch :-(
(Näheres per PN)

Als Abhilfe habe ich folgenden Vorschlag, der leicht zu realisieren ist.

Man ändert das Template der Mitglieder-Profile.
Hierzu fügt man in den Link zur Suchfunktion folgenden Zusatz ein: rel="nofollow"

<a href="{{searchposts_link}}" rel="nofollow">Beiträge von {{username}} suchen</a>

Dadurch wird für Suchmaschinen der Link gesperrt. Es geht dabei nichts verloren, da die Robots die Postings bereits über das Forum indiziert haben. Es wird halt nur nicht mehr doppelt und dreifach indiziert. Der Traffic reduziert sich hierdurch ebenfalls etwas.

Schöner wäre es natürlich, wenn der Datenbankfehler behoben werden könnte...


 Antworten

 Beitrag melden
07.09.2006 22:21
avatar  Carsten
#3 RE: Suchmaschinen haben über die Suchfunktion Zugriff auf geschützte Bereiche
Ca
Mitglied

Stimmt. HPM könnt ihr das allgemein auch beheben?


 Antworten

 Beitrag melden
08.09.2006 12:57
#4 RE: Suchmaschinen haben über die Suchfunktion Zugriff auf geschützte Bereiche
avatar
Mitglied

Wo genau muss no follow eingefügt werden?
Blaulicht


 Antworten

 Beitrag melden
08.09.2006 19:00
avatar  Pascal
#5 RE: Suchmaschinen haben über die Suchfunktion Zugriff auf geschützte Bereiche
Pa
Mitglied

Template Mitglieder - Profil

{{optfields.end}}
<tr class="nnor">
<td valign="top" nowrap colspan=3><a href="{{sendpmail_link}}">Private Mail senden</a>
| <a href="{{searchposts_link}}">Beiträge von {{username}} suchen</a></td>
</tr>

Mit freundlichen Grüßen
Pascal Stoffels
Kundenbetreuung - Homepagemodules.de


 Antworten

 Beitrag melden
Bereits Mitglied?
Jetzt anmelden!
Mitglied werden?
Jetzt registrieren!