17:52

Так сколько миль до Авалона? И все, и ни одной.
что-то меня паранойя покусывает. Загуглила тут по делу кое-какую свою личную инфу, а мне одной из верхних ссылок вылез сайт доллше, окно "your order", где в открытом доступе мои персональные данные, имя, адрес, ник и почта. Это же не нормально вроде?

@темы: тараканы

Комментарии
11.07.2014 в 18:43

Мчал на подвиги с утра Бонифаций Монферра, Бодуэн и Де Монфор, крепок дух, отважен взор.
Наверное, нормально. Хотя, я в этом ничего не понимаю.
11.07.2014 в 22:58

Стремись вперед, о юная машинка!
Это вообще ненормально. Классическая дыра в безопасности.
К сожалению, объяснить это менеджеру на борде может быть проблематичным, да и доже если они поймут - скорее всего там сайт из дырявого шаблона.

Попробую им все-таки написать, это трындец.
11.07.2014 в 23:03

Стремись вперед, о юная машинка!
Sharissaren, на мне эта проблема не воспроизводится, даже не знаю к сожалению или нет. Если вдруг есть желание этим заниматься, напишете долльше? По техническим деталям могу попробовать сформулировать в личку.
11.07.2014 в 23:48

Так сколько миль до Авалона? И все, и ни одной.
Оранжевы Йослик, мне кажется, это должна быть закрытая инфа, все-таки персональные данные.

trollenok, Провела аналогичный эксперимент с домашнего компа. Искала по своему имейлу; в гугле не находит (видимо, настройки поиска разные), в мэил - находит, аж четвертой строчкой.
Попробую им написать конечно, может что-нибудь предпримут. Наверное не на борд, а в почту, раз они на новый сайт переезжают (и инфу с борда скорее всего потеряют в процессе).

По адресу и мобильному тоже находит. И, похоже, только mail.ru - ни яндекс, ни гугл, ни яху не видят.
12.07.2014 в 00:10

Стремись вперед, о юная машинка!
Sharissaren, поисковые роботы разные. Эта страница вообще не должна индексироваться.
А что такое мэйл?

И можно у вас попросить урл этой страницы? Можно с затертыми id, чтобы не раскрывать информацию.
12.07.2014 в 00:21

Стремись вперед, о юная машинка!
Вопрос снят, нашла. У вас видимо ссылка вида dollshecraft.com/shop/order_docum.php?order_number=(идентификатор заказа). Эта страница действительно не проверяется на права, да еще и тупо перечисляемая. Можно составить базу заказов долльшекрафта за все время существования сайта.
Красавцы, чо.

Долльше напишу, чтобы они хотя бы на новом сайте это закрыли. А с тем, что уже попало в кеш... Боюсь что только писать непосредственно mail.ru.
12.07.2014 в 00:21

Так сколько миль до Авалона? И все, и ни одной.
trollenok, мэил это поисковик mail.ru. Сам по себе местами косячный, но тем не менее.

Вам лучше скриншот с поисковика или именно урл страницы order status?

понятно. Вероятно, mail.ru должны писать сами Dollshe, потому что информация, судя по всему, в открытый доступ попала вся (или не вся, более ранние мои заказы не находятся) и что-то с ней делать надо массово.
12.07.2014 в 00:28

Стремись вперед, о юная машинка!
Sharissaren, нужен был урл, но он уже нашелся :). У вас ведь формат как в комментарии выше?
12.07.2014 в 00:32

Так сколько миль до Авалона? И все, и ни одной.
trollenok, да, все верно, урл такого формата.
12.07.2014 в 01:26

Стремись вперед, о юная машинка!
Ох. Судя по всему, это популярный у корейцев движок сайта - у сума и фейриленда та же история, по урлу заказа вся информация торчит наружу. В принципе, это и в наших онлайн магазинах довольно распространено.

Хорошая (относительно) новость в том, что номер заказа формируется как дата заказа + таймстамп. То есть возможных номеров заказа существенно больше чем настоящих, и вероятность попасть на настоящий заказ с данными не очень велика. Роботу потребуется довольно много времени, чтобы выкачать сайт долльше, а у сума номер еще и дополнительно посолен, плюс совсем критичной информации там все-таки нет.

Крупные поисковики явно содержат алгоритм, по которому подобные адреса не попадают в их поисковую базу. Мэйл ру явно этой специфики не учел, и ваша страница с заказом успела проиндексироваться. Кстати, допускаю что проиндексировалась она за счет их утилит - у вас не стоит какой-нибудь мэйл.ру бар, или может быть письмо о заказе (со ссылкой) приходило на мэйл.ру?

Чтобы убрать эту информацию из поиска, имхо сейчас только два варианта. Написать мэйл.ру что они долбоебы что у них в кеш попала персональная информация, и привести доказательства, что она действительно ваша. Такие ситуации случаются, и по крайней мере крупные поисковики обычно идут навстречу.
Классическая старая история такого плана: 1, 2. Частные запросы тоже обрабатывают, хотя, конечно, медленнее.

Второй вариант это попросить долльше поменять таймстамп вашего заказа в их базе. Тогда ссылка, которая сохранилась у мейл.ру, будет вести на страницу пустого заказа без данных, примерно так. Но я очень сомневаюсь, что кто-то из менеджеров с борда в состоянии это сделать :(.

Извините за многословность и прыжки в теме, что-то меня в пятницу ночером понесло.
12.07.2014 в 01:44

Так сколько миль до Авалона? И все, и ни одной.
trollenok, большое спасибо, что помогли разобраться) Я, увы, о механике работы поисковых систем знаю исключительно в общих чертах.
Никаких mailовских или аналогичных утилит у меня не стоит ни на одной из машин, хотя почта к аккаунту на dollshecraft действительно привязана домена mail.ru.
пойду побьюсь головой о стену их саппорта. Может и поможет.

Расширенная форма

Редактировать

Подписаться на новые комментарии