Joomla.it Forum
Joomla! 3 => Joomla! 3 => : danielecr 19 Oct 2017, 14:56:04
-
Ciao a tutti,
ho l'ultima versione di joomla installata per un sito multilingua, la 3.8.1, con le opzioni attiva e riscrivi url sef attive, router standard, non sperimentale.
Circa un anno fa, quando ancora non davo peso alla questione sicurezza, il mio sito č stato bucato: l'hack generava moltissime url che nel giro di un paio di giorni erano state indicizzate dai motori di ricerca.
Ho messo a posto tutto da parecchio tempo, ma mi sono accorto aprendo una finestra in anonimo con firefox ed elecando tutte le pagine indicizzate del mio dominio su google che c'era ancora una url (fasulla, generata dall'hack), ma che puntava ad un contenuto esistente.
Mi sono accorto che se inserisco una url del tipo www.miosito.com/en/qualsiasicontenuto/7qualsiasicontenuto vengo reindirizzato alla pagina con l'articolo che ha id 7 (sempre che esista l'articolo con id 7).
Per ora ho tamponato cambiando direttamente nel database l'id dell'articolo e del menu, in modo che il finto url riceva un errore 404 e quindi eliminando l'url dallo strumento rimozione url di google.
Avete anche voi lo stesso comportamento?
-
No mai notato nulla del genere ma mi inserisco perchč la discusisone č interessante...
-
Eppure riesco a riprodurlo in locale con una nuova installazione di joomla 3.8.1
php 7.0.22
installato joomla 3.8.1
attivato use url rewriting
Rinominato htaccess.txt in .htaccess
Creta categoria "categoria"
Creato un nuovo articolo (l'articolo ha id 1) e assegnato alla categoria "categoria"
creato un nuovo menu singolo articolo
Link all'articolo:
localhost/joomla381/articolo1-test
Se inserisco:
localhost/joomla381/aghsfdtrbtr/1ablablablabla
Mi porta alla pagina dell'articolo....
Aggiungo un paio di screenshot, notare nel 2.png l'url nella barra degli indirizzi e il risultato.
-
prova a fare la stessa cosa su qualche sito online fatto con Joomla qualsiasi versione..
ma anche se fai tuosito/id esce l'articolo con l'id
PS con il nuovo router non so
-
Grazie,
con il nuovo router e la rimozione degli id dagli url il problema non si presenta..lo testerņ un po' per vedere se ho qualche problema e nel caso migrerņ al nuovo router definitivamente.
-
Credo che il problema sia ancora presente basta scivere
nomedominio.com/blablabla/inizioarticolo
davvero strano che non si visualizzi un 404 in questi casi e che nessuno ne parli adeguatamente.
Saluti
-
E' vero! Confermo il problema. Teoricamente potremmo avere infiniti url diveris alla stessa pagina.Che strano!