воскресенье, 28 июля 2013 г.

пятница, 29 июля 2011 г.

Переменный запрос взламывает сайт


Для начала определимся с тем, что данной статьей я ни в коем случае не призываю кого-либо взламывать чьи-либо интернет-ресурсы, используя описанные ниже методы.

Основная цель статьи – продемонстрировать пользователю важность темы защиты данных в Интернете на примере сайта, не защищенного должным образом. В качестве способа атаки на сайт будет использоваться, пожалуй, самый распространенный метод взлома сайта – SQL-инъекция.

Для начала определимся с тем, что все без исключения современные объемные, сложные сайты строятся на основе базы данных. Работа с данными, хранящимися в базе данных вашего сайта, осуществляется посредством структурного языка запросов SQL.

SQL-инъекция – техника внедрения в исходный SQL-запрос определенного кода (не нарушающего структуры самого запроса) с целью получения доступа к данным, содержащимся в БД.

Как с помощью Яндекс личная информация пользователя становиться открытой


Скандалы с утечкой персональной информации в Интернете в последнее время возникают с завидной регулярностью. Буквально на днях обнаружилось, что в поисковой выдаче «Яндекса» вполне возможно получить информацию о заказах в различных интернет-магазинах, включая секс-шопы. В открытом доступе оказалась полная информация о покупателе, включая фамилию, имя и полный почтовый адрес, а также о содержимом заказа.

Для этого всего лишь достаточно набрать запрос «inurl:0 inurl:b inurl:1 inurl:c статус заказа». Такая страшная абракадабра на самом деле расшифровывается достаточно просто: мы просим найти страницы, содержащие фразу «статус заказа», причем в адресе страницы должны присутствовать символы «0», «b», «1» и «c». Кстати, еще в 2009-м при появлении в языке запросов «Яндекса» оператора «inurl:» эксперты предупреждали, что в первую очередь его преимущества оценят хакеры, которые будут подбирать сайты, использующие однообразные движки с известными уязвимостями.

среда, 27 июля 2011 г.

Как правильно проверять показатель тИЦ и PR сайта


Для продвижения сайта в сети, очень важны показатели тИЦ и PR. А поэтому очень важно их правильно мониторить. Сегодня расскажу где и как правильно проверять PR и тИЦ.

В сети есть два лидера для проверки показателей сайта pr-cy.ru и cy-pr.com. Они почти похожи, за исключением некоторых мелочей.

Очень важно помнить, при проверке PR и тИЦ, что эти показатели могут быть склеены, т.е. быть недействительными.

понедельник, 25 июля 2011 г.

Анализ внутренних, внешних ссылок и поиск вредоносных


Не для кого не секрет, что ссылки, как внутренние так и внешние, это дело нужное и полезное для продвижения ресурса. Но есть ссылки которые могут приносить вред, так называемые вредоносные ссылки. Про пути их появления писать не буду их много, да и не к чему это. А вот хотелось бы предоставить список сервисов для полного анализа ссылок и выявления из них вредоносных.

xseo.in - не ищет самостоятельно , но проверяет наличие проиндексированных ссылок по Yahoo!Можно увидеть как входящие, так и исходящие ссылки.

www.web-it.ru/tools/seo - этот самостоятельно ищет, но анализ ссылок делает только на одной странице. Если нужно проверить все страницы - придется вводить адрес каждой по очереди.

воскресенье, 24 июля 2011 г.

Бесплатный способ получить обратные ссылки на сайт

Думаю никто не поспорит, что увеличение показателей ТИЦ является одним из главных моментов в продвижении своего ресурса. На сегодняшний день самый простой и бесплатный способ нарастить ТИЦ - это прогнать ваш сайт или болг по базам трастовых сайтов. Хотя, хочу добавить, это очень трудоёмкий способ. Но большой плюс  то, что вы это делаете сами, а значит результат 100%, да и свои деньги не тратите , а только время.

Баз трастовых сайтов в инете много, есть платные есть и бесплатные, но у них очень большой минус. Во-первых открою секрет: платные базы от бесплатных практически ничем не отличаются. Как только начинаешь по ним прогонять, тут и начинается - то ссылки закрыты, то в адурилку не добавляется, то ещё какой нибудь "геморрой".