【发布时间】:2016-05-04 13:39:13
【问题描述】:
我的(wordpress)网站最近成为攻击的受害者……最终注入了大约 20,000 个 URL。我已经彻底清理了网站,堵住了所有的漏洞,并安装了进一步加固的文件,但我仍然在谷歌索引中留下了所有这些 URL 以及谷歌上的一条消息,上面写着“这个网站可能被黑了“因为所有这些垃圾网址。能够通过并将它们添加到网站管理员 URL 删除工具是不现实的。我听说最好的方法是让它们显示 404(或 403),它们自然会从索引中掉出来。
这是我想做的,但还没有弄清楚如何做:我想想出一种方法来强制任何带有特定参数的 URL 显示 404 或 403。对于例如,以下 URL 很好地表示了当前已编入索引的 URL:
http://mysiteurlhere.com/index.php?free-online-games-with-cash-prizes.html&items=2&pidnum=1568
“items”和“pidnum”都是我见过的每个索引 URL 中使用的参数。我的问题是:是否可以使用某种 .htaccess 语句挑出其中一个参数,并阻止或强制 URL 为 404?
(注意:我确实浏览了 robots.txt 以禁止将带有此类参数的任何其他 URL 编入索引...我只是不知道如何执行 .htaccess 方法)
【问题讨论】:
-
当您转到此页面时会发生什么?没有出现 404 消息吗?
-
它现在只显示主页(index.php)的副本。在我清理它之前,它在导航和正文内容之间注入了各种垃圾内容。
标签: wordpress apache .htaccess url code-injection