it-swarm.it

Mantenere sicuri i campi di immissione del testo

Ho notato negli ultimi giorni che qualcuno ha inserito testo come il seguente nei miei campi di commento:

<a href="http://www.distritofederal.df.gov.br/003/00301009.asp?ttCD_CHAVE=101732&lorcet">lorcet</a>  
unendurable imperfections <a href="http://www.distritofederal.df.gov.br/003/00301009.asp?ttCD_CHAVE=101746">phentermine side effects</a> 
eolith acidimeter 

Cosa sta cercando di ottenere questa persona e c'è qualcosa che devo fare per assicurarmi che non faccia nulla di male attraverso i miei campi di immissione del testo?

EDIT

Sembra che questo sito appartenga al governo brasiliano. Altri siti che sono stati collegati non esistono nemmeno. Quindi sono un po 'scettico sul fatto che si tratti solo di link spamming ..

3
Mongus Pong

Ottengono collegamenti al loro sito, che è buono per il posizionamento elevato nei motori di ricerca.

E inoltre ottengono visibilità, poiché i visitatori del tuo sito potrebbero seguire questi link.

Come accennato da @mark, potrebbe benissimo essere intenzionale malizioso se il sito collegato è 'non valido'

Più importante è assicurarsi che il tuo sito non consenta nei commenti tutti i tipi di tag. Se lo fai, allora qualcuno potrebbe pubblicare un commento con un tag <script> che potrebbe caricare del codice dannoso sul browser dei visitatori dei tuoi siti e sembrerebbe che tu sia la parte responsabile .. e che i tuoi visitatori sarebbero esposti ..

2

Una possibilità è che ciò induca le persone a seguire un collegamento che include un qualche tipo di exploit nella stringa di query. Non vedo nulla che assomigli a un exploit nell'esempio pubblicato nella tua domanda.

Un'altra possibilità è che il server a cui è collegato sia stato compromesso e che ora venga utilizzato dallo spammer su siti Host di cui l'operatore del server potrebbe non approvare.

Come per altre risposte, potrebbe anche essere qualcuno che sta facendo spamming su link generici, anche se sembra improbabile che un dipartimento governativo utilizzi (o almeno approvi) questa tecnica. Potrebbe essere qualcuno a testare un sistema di spamming di link prima di utilizzarlo per davvero.

3
Mark Hatton

Questo è solo link spam.

Quello che stanno cercando di ottenere è ottenere molti link al loro sito web.

Questo li aiuta con l'ottimizzazione dei loro motori di ricerca.

Sembra che abbiano un bel "generatore di parole casuali".

MODIFICARE

Forse stanno testando il loro nuovo link spamming su di te.

2
delete