Ботовете, тъпизма на порграмиста и от къде, по дяволите, разбират?
Имам грозния навик да започвам нещата от по-важната им страна - онзи ден привърших един сайт, прегледах и последните редове код - всичко беше наред
След час гледам сайта - 1/2 от продуктите ги няма (така де, бяха 4, но все пак…
).
Първата ми реакция беше да последвам този списък:
1) някой се е направил на хакер
2) mysql-а има проблем
3) клиента неволно е изтрил продуктите
Да де, но на 2рата секунда зацепих, че клиента дори не знае линка за административната част, mysql-а едва ли ще има проблеми, тъй като затритите записи не бяха последователни
На 3тата секунда се светнах - административната част още нямаше никаква защита, беше си ей така, свободно оставена
И така, ботовете налазили, проследили линка “списък с продукти”, там видели линк за редакция и триене на всеки продукт… Най-тъпана ми грешка беше, че тук не бях написал нещата както си знам (”Ама МНОГО ли сте сигурни, че искате да изтриете ПРОДУКТ 1? Да / Не” )…
И така, ботчето съвсем невинно си е проследило линка razkarai-toja-produkt.php?s-id=123 и хоп - белята
Преди малко пуснах един сайт, който съм разработвал около 3 месеца, като един от тях беше във въвеждане на артикулите им - бая тъпо щеше да се получи, ако отново бях допуснал такава малоумна грешка ![]()




nbsp
http://worsethanfailure.com/Articles/The_Spider_of_Doom.aspx
07.13.07 11:35
Атанас Янев
Ха, не съм бил само аз такъв бунак значи
При мен ми е Х само от къде бота е научил url-то - няма го никъде по страницата като линк, няма го никъде…
Само че ползвам alexa toolbar-а - нищо друго…
Трябва да пусна един тест днес - една страница, без никакви линкове към нея, и да нацъквам през 15 минути f5 с пусната алекса и да ловя всичката активност по тази страница…
07.13.07 12:05