我写了一个脚本,用于在特定时间自动释放新页面.它只显示一个倒数计时器,然后当它达到0时,它会将一个特定的文件重命名为index.php并将当前的index.php重命名为index-modified.php
这没问题.但在某些时候我的客户告诉我的网站没有来......我发现index.php被重命名为index-modified.php,所有其他页面都运行正常.没有index.php我的网站显示404错误.
然后我分析了访问日志,发现alexa爬虫已经访问了该发布脚本并导致了问题
我想知道alexa爬虫如何找到我的内部脚本文件并抓取了?它会发生在我的所有内部管理目的文件中吗?我的任何页面都没有该脚本的任何链接.
我想知道它是如何找到我的服务器中存在的文件.. ????
我想知道它是如何找到我服务器中存在的文件的?
可能是因为访问这些文件的人使用了Alexa工具栏
它只设法这样做,因为脚本有两个问题.
它不受身份验证/授权层保护.
它响应GET请求在服务器上进行了重大更改.HTTP规范为"安全"请求提供GET,为执行某些操作的请求提供POST.