Интересен bog или тема «Взлом SEO серверов через mod_rewrite?»? Читайте статьи: LSI на русском часть 1.; ; Позиции в СЕ - влияние дизайна и форматирования; Халява для дорвейщиков номер 2....
Взлом SEO серверов через mod_rewrite?
Обнаружена серьезная уязвимость в столь любимом всеми оптимизаторами (а также создателями блог движков) апачевском модуле реврайт.
В кратце: если вы используете mod_rewrite и у вас есть есть правила начинающиеся с $1 (к примеру RewriteRule /something/$1 $1-somethingelse) и в этой строчке не используется флаг F,G,NE (Forbidden, Gone, No Escape) - вы рискуете оказаться жертвой хакеров.
Источник и ссылки на обновления..
Код эксплоита не нашел, но в принципе и так можно догадаться о том как работает подобная уязвимость.
1 comments for “Взлом SEO серверов через mod_rewrite?”













//: