私が管理している 2 つのサイトでは、IP がスプーフィングされていない場合、セキュリティ ルーチンの 1 つが問題のあるクエリ文字列をほとんどロシア連邦から送信していることを検出しています。
たとえば/member.php?data=phentermine-prices'"
、または/member.php?data=get-online-viagra'"
SQL インジェクション フラグ付きの URI (この場合は引用符) を使用する場合、私たちは PHP を使用しheader("Location:")
、それらを別の場所に誘導してきました。
私の質問は、これで十分か、ベスト プラクティスかということです。変更されたファイルや新しいファイルを数分以内に警告するcronジョブがあるため、サイトが侵害されていないことはわかっていますが、集約サイトからのバックリンクポイズニングについてはまだ心配しています. 代わりに 403 または 404 または 301 の http ヘッダーを送信する必要がありますか?
拒否またはリダイレクトの意図された受信者は、SEO 悪者サイトでホストされているこれらの偽のバックリンクをたどる Google からの正当なスパイダーであることに注意してください。着信リクエストを処理することで、これらがスプリアスであることを Google に知らせたいと考えています。