Наличие подобных страниц может привести к уменьшению числа переходов на ваш сайт с поиска Яндекса. Просим вас закрыть от индексации потенциально уязвимые страницы, например, результаты поиска по вашему сайту, в robots.txt.***
Yventa, нарушаете правила форума: запрещено создавать темы или сообщения с вопросом, который ранее уже был направлен в службу поддержки. См.
Тема закрывается. Ожидайте ответа по эл. почте.
Действительно ваш сайт пытались атаковать по средством XSS, но в системе имеется защита на подобные атаки. Поэтому цель злоумышленников - внедрить свои рекламные ссылки на страницы вашего сайта, а затем передать Яндексу подобные страницы для индексации, - не достигнута. Советуем воспользоваться рекомендациями Яндекса и запретить индексацию узла /search/ в файле robots.txt. Содержимое этого файла доступно при редактировании вашего сайта в разделе "Сайты"(вкладка "robots.txt". Информацию о работе с файлом robots.txt см. на
Подобная цель была достигнута чуть ранее (сейчас, конечно Яндекс принял меры), но почему вообще это смогло произойти и мы не получили никаких патчей (исправлений или еще чего) от разработчика. Что из несколько тысяч сайтов на данном движке, пострадал только наш.
А за ответ, конечно спасибо и прошу извинить меня, за нарушения правил форума, но Ваш ответ может поможет еще кому-нибудь.
Подобная цель была достигнута чуть ранее (сейчас, конечно Яндекс принял меры) ,
Что значит была достигнута? Посмотрите страницу, XSS-атаки НЕТ!
Вот Вам пример на Яндексе:
Что видим? То же, что и на Вашем сайте - АТАКИ НЕТ!
Yventa писал(а):
но почему вообще это смогло произойти
Что произойти? Подстановка в форму текста? Введите текст в форму и он отобразится.
Yventa писал(а):
и мы не получили никаких патчей (исправлений или еще чего) от разработчика.
Ошибки НЕТ - испарвлять НЕЧЕГО, Вы, пожалуйста, вначале разберитесь в вопросе, а потом требуйте патчи.
Yventa писал(а):
Что из несколько тысяч сайтов на данном движке, пострадал только наш.
Ваш сайт не пострадал. Закрытие разделов через robots.txt - это задача администратора сайта, система предоставляет Вам такую возможность. Хотите закрывать разделы от индексации - закрывайте, не хотите - не закрывайте.
Yventa,
Вот наша задача и состоит в том, чтобы разъяснить и объяснить.
Вам нужно посмотреть ту страницу поиска, что присылали в поддержку. На ней только текст ссылки в поле вводе, также, как я выше показал на Яндекса. Если бы на странице была сама ссылка (подчеркнутый текст) - то да, удачная XSS-атака.
Сейчас нужно просто закрыть от индексации /search/, чтобы в индексе поисковой машины не было дублирующих страниц, которые кто-то пытается добавить.