Feb 13, 2009
M-a prins un spam bot
M-a prins cu pantalonii in vine un script automatizat care imi exploateaza versiunea invechita de WordPress pentru acest blog.
Modul in care actionaza botul de spam este foarte interesat:
Apendeaza la posturile mele cate un div cu reguli CSS height 0 si overflow hidden (il ascunde) plin de link-uri spre alte prostii. Si asa imi fura din PageRank si ma face ferma de link-uri.
Daca vezi postul pe blog nu ai sanse sa observi anomaliile publicitare. Daca ma citesti printr-un feed rader care ignora regulile CSS observi o lista impresionanata de link-uri spre site-uri externe.
Ma inclin in fata celui care a construit asta.
Asa se face cracking cu folos. E genial!
Multumesc prietenilor care mi-au semnalat vulnerabilitatea!
Am sa fac un upgrade de WP in weekend.
trist incidentul… insa genial :)
imi placea mai mult vechea tema.
Nu era compatibila cu wp 2.7 si ma ingradea foarte mult la nivel de layout.