Веб-сайттағы кіру сілтемелерін қалай тексеруге болады

Мазмұны:

Веб-сайттағы кіру сілтемелерін қалай тексеруге болады
Веб-сайттағы кіру сілтемелерін қалай тексеруге болады

Бейне: Веб-сайттағы кіру сілтемелерін қалай тексеруге болады

Бейне: Веб-сайттағы кіру сілтемелерін қалай тексеруге болады
Бейне: СIЗ БIЛМЕГЕН WHATSAPP ҚҰПИЯЛАРЫ 2024, Мамыр
Anonim

Сайттағы сыртқы сілтемелер іздеу жүйесінің алдында өзектілігін төмендетеді, өйткені олар салмақты бөледі. Көбінесе, веб-мастер өзінің сайтында бірнеше шетелдік кодтардың болуы мүмкін екенін білмейді. Сондықтан, кем дегенде бірнеше айда бір рет сыртқы сілтемелерді тексеру ұсынылады.

Image
Image

Нұсқаулық

1-қадам

Жоспарланбаған кіріс сілтемелерін алудың бірнеше әдісі бар. Біріншісі - сіздің CMS-тегі қателерді пайдалану. Шабуылшы тек тесіктерді тауып, оларды қажетті кодты толтыру үшін пайдаланады. Екіншісі - қазірдің өзінде орналастырылған сілтемелер. Сіз шаблонды жүктеп алдыңыз делік, оның авторларына сілтемелер болды. Үшіншісі - әр түрлі түсініктемелер, қонақтар кітаптарындағы жазбалар және т.б.

2-қадам

Барлық кодтарды қолмен қарап шығыңыз. Мүмкін бұл ең епсіз, бірақ сенімді әдіс. Бұл сіздің көп уақытыңызды алуы мүмкін, бірақ сіз барлық ықтимал қауіптерді қадағалай аласыз. Алайда, егер сізде көптеген бөлек html парақтарынан тұратын тұрақты сайт болса, бұл әдіс жұмыс істемейді. Бұл жағдайда барлық әрекеттер сізге кем дегенде бірнеше ай қажет болады.

3-қадам

Егер сіз CMS немесе кем дегенде тек php шаблонын қолдансаңыз, онда тапсырма әлдеқайда жеңіл болады. Тек негізгі беттердің кодтарын мұқият қарап шығыңыз: негізгі, бір пост, төменгі колонтитул, колонтитул және т.с.с. Әдетте сайтта жетекші 10-20 бет болады. Мысалы, Wordpress-те оларды wp-content / themes қалтасында табуға болады. Сіз оларды редактордан да, кәдімгі блокноттан да тексере аласыз.

4-қадам

Кодты бірінші кезекте кәдімгі сілтеме элементтерін іздеңіз («href»). Бұл кодты көбінесе шабуылдаушылар пайдаланады. Сонымен қатар, PHP кодын пайдаланып сілтемелерді шифрлайтын ақылды алаяқтар да көп. Әдетте, егер сіз оны алып тастасаңыз, онда бүкіл сайт сәтсіздікке ұшырауы мүмкін. Бұл жағдайда сізге шифрды шешуші табу керек. Base64_decoder 99% уақыт пайдаланылады.

5-қадам

Сілтемелерді табу үшін арнайы сценарийді пайдаланыңыз. Ең танымал нұсқа - Интернетте тегін жүктеп алуға болатын Al-Bolit. Бұл сценарийді өз сайтыңыздың түбірлік қалтасына жүктеңіз және оны веб-шолғыштың көмегімен іске қосыңыз. Бұл сізге барлық қажет емес сілтемелерді, сонымен қатар зиянды кодтарды, қорғалмаған файлдар мен бағыттауларды табуға мүмкіндік береді.

6-қадам

Ресурс беттерінде сілтемелерді іздейтін арнайы қызметтерді пайдаланыңыз. Олардың дәлдігі әрқашан индикативті бола бермейді, алайда қосымша ретінде олар сәйкес келуі мүмкін. Әдетте, мұндай қызметтер барлық сайт парақтарының HTML кодтарын сканерлейді, олардағы басқа домендерге сілтемелер тауып, оларды пайдаланушыға көрсетеді.

7-қадам

CMS үшін дайын шешімдерді қолданыңыз. Бұл мәселені шеше алатын көптеген плагиндер бар. Мысалы, WordPress үшін бұл TAC плагині. Басқа қозғалтқыштардың атаулары әртүрлі болуы мүмкін.

Ұсынылған: