Новости Joomla

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

‼️👩‍💻 Релиз безопасности Astroid 3.3.11 - шаблона-конструктора для Joomla.

14 часов назад (на момент публикации заметки) была обнаружена уязвимость в популярном шаблоне-конструкторе Astroid Framework. При атаке на сайт устанавливается бэкдор — системный плагин под названием plg_system_blpayload. Если вы обнаружили этот плагин на своем веб-сайте, значит, он скомпрометирован, и вам необходимо восстановить чистую резервную копию, созданную до установки плагина.

Уязвимость позволяет загружать файлы на сайт и в дальнейшем получить права администратора Joomla.
В рамках атаки (из-за которой и была обнаружена уязвимость) на сайт устанавливался плагин plg_system_blpayload, который при каждой загрузке страницы снаружи он скрытно связывается с (платформой для SEO, работающей на черном рынке (ссылку помещать не будем, просим поверить на слово). Получает список скрытых спам-ссылок (сайты азартных игр, фишинга, мошенничества), подобранный под ваш домен, затем внедряет эти ссылки в HTML-код вашей страницы непосредственно перед рендером - невидимые для посетителей, но полностью читаемые поисковыми роботами. Это называется "отравление SEO" ("отрпавление поисковой выдачи").

Однако, эта уязвимость может использоваться в других целях. Поэтому необходимо срочно проверить ваши сайты, где стоит Astroid Framework и обновить его до версии не ниже 3.3.11. Релиз безопасности выпущен 4 часа назад (на момент написания заметки).

Скачать релиз безопасности Astroid

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 1 Ответов
  • 1201 Просмотров
*

Андрюха

  • Осваиваюсь на форуме
  • 49
  • 0 / 1
В общем есть фильтр товаров Cherry Picker + FS в котором предусмотрена фильтрация по брендам. Ссылки генерируются скриптом потому оптимизировать (h1, robots, rel='canonical', base href) страницу сортировки по бренду  не предоставляться возможным.

Например, у нас есть страница категории "Мячи" (site.com/balls) на этой странице есть фильтр по брендам "Adidas", "NIke", "Puma". При нажатии, например, на "Adidas" генерируется страница с ссылкой site.com/balls?brend=adidas. Но при этом h1, robots, rel='canonical', base href не меняются (title страницы меняется).

У меня возникло 2 варианта решение:
  1. Попытаться допилить скрипт, чтоб менял h1 (как это он делает с title), убрать или допилить вывод robots, rel='canonical', base href.

  2. Решить вопрос с помощью редиректов.
Например: создадим в категории "Мячи" подкатегорию "Мячи Adidas" с точно такими же товарами (в настройках товаров добавим показываться и в подкатегории "Мячи Adidas") - site.com/balls/site.com/adidas. И так мы получаем все необходимы теги.

Далее настроим редирект с site.com/balls?brend=adidas на site.com/balls/site.com/adidas?brend=adidas (окончание ?brend=adidas потому что должен быть активный параметр в фильтре).

Далее нам нужно настроить редирект с site.com/balls/adidas?brend=adidas при выборе других параметров в фильтре. То есть если мы еще хотим к Adidas добавить Puma нас перекидывало на страницу "Мячи", а не оставались на странице "Мячи Adidas". Условия редиректа: если в адресе перед или после ?brend=adidas что-то дописывается, то /adidas убирается. И все)


Пример работы вариантов:
   1. http://rozetka.com.ua/mobile-phones/c80003/filter/  - нажимаем вначале на samsung -> Apple
   2. http://electronics.wikimart.ru/communication/cell/ - нажимаем вначале на samsung -> Apple

Подскажите, пожалуйста, как бы решить такую задачу? Всем приобщившимся гарантировано полезные подарки для VM и Joomla! ;)

Зачем это нужно? Благодаря оптимизации страниц брендов мы будем получать дополнительный трафик, например, по запросу "мячи adidas".
« Последнее редактирование: 09.07.2014, 18:09:01 от Андрюха »
*

Андрюха

  • Осваиваюсь на форуме
  • 49
  • 0 / 1
Re: Оптимизация страниц фильтрации
« Ответ #1 : 09.07.2014, 20:06:29 »
Думаю, лучше пытаться реализовать 1 вариант, так как большое количество редиректов может негативно сказаться на продвижении.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться