Motore di ricerca e pagine protette
Autor: Sara B.
Visited 1594,
Followers 1,
Udostępniony 0
Buongiorno, ho creato un sito con una sezione protetta da password.
All'interno ci sono delle pagine, che permettono di usare il motore di ricerca interno, in quanto nelle proprietà delle pagine stesse, sono state messe le parole chiave ...
Abbiamo notato però che se metto una parola chiave presente in una pagina protetta, c'è la possibilità di accedere alla pagina anche senza autenticarsi con user e password.
Come risolvere?
Grazie
Sara
Posted on the
Sei sicura di quanto dici? Feci io stesso una verifica su questa cosa qualche mese fa ... e non riscontrai questa anomalia .... sicura di non aver fatto la ricerca DOPO aver effettuato la validazione nell'area riservata?
Autor
Ciao Serzio,
ti confermo che il problema è stato notato da un mio collega che si è collegato al sito da un computer diverso dal mio (quindi senza il rischio che la password sia rimasta in memoria) e, senza essersi autenticato. Per sicurezza abbiamo rifatto la prova anche da un altro computer.
Per ora ho tolto il motore di ricerca ... così da evitare problemi :)
Sara
Se lasciavi il tutto e mettevi un link, forse si poteva controllare, ma cosi come facciamo?....
Autor
Pensavo che aveste già qualche soluzione :)
Ok, prova ora.
Le pagine protette sono tutte quelle del menù "PRODOTTI FINITI".
Alcune parole chiavi delle pagine protette sono "GUANTI" "MASCHERE" ...
Per favore avvertimi poi quando hai controllato che tolgo di nuovo il motore di ricerca.
grazie
Autor
http://www.diendi-go.191.it/
Ho fatto una ricerca con "guanti" ed ottengo solo 5 link a pagine html e quindi pagine non protette "per definizione".
Con "maschere" stesso discorso: sette pagine html.
Le pagine html non possono essere protette.
Credo di aver capito cosa hai fatto. Hai inserito una sola pagina protetta (in php) contenente i link a pagine normali (html) ma nascoste .... ma non si fa così.
Autor
ho fatto proprio così ...
come devo procedere?
Tana!!!
Devi impostare anche le singole pagine come "pagine protette" ... e ti accorgerai che diventeranno pagine in php. Dopo l'esportazione del progetto così modificato, dovrai procedere manualmente alla rimozione delle vecchie pagine "non protette" in html.
Autor
dimmi se ho capito bene:
mettere la protezione alla "pagina principale" PRODOTTI FINITI
mettere la protezione di tutte le pagine collegate
esportare il sito
togliere la protezione da tutte le pagine collegate
No. Metti la protezione sia sulla pagina "Prodotti finiti" che su tutte le pagine collegate. Se queste ultime non dovranno essere visibili sul menu, dovrai lasciarle anche "nascoste", come adesso. DOPO l'esportazione, sul sito, avrai le pagine nuove protette, ma anche quelle delle precedenti esportazioni che saranno uguali ma non protette (html) e dovrai cancellarle manualmente direttamente dal sito ... a mano.
Autor
per "cancellarle manualmente dal sito" intendi dalla cartella in rete dove sono salvate?
Oramai abbiamo risolto il problema e quindi nessuno potrà mai dire che non fornisco aiuto a chi lo chiede. Giusto? Bene.
[Polemic mode=on]
Ragioniamo insieme, tu hai una serie di pagine di cui 1 (dico "una") impostata, per tua ammissione, come "pagina protetta" da cui si raggiungono tutte le altre pagine che sarebbero dovute rimanere ... diciamo "non accessibili", ma che non sono state impostate come protette.
Rileggendo la tua richiesta iniziale parrebbe di capire che questo poteva essere un baco del programma che consentiva di leggere ugualmente contenuti che non sarebbero dovuti essere accessibili. Perchè non sarebbero dovuti essere accessibili se non sono stati impostati come contenuti "protetti"? Boh?
Ricordiamoci che sempre più spesso, per non dire "quasi sempre", il peggior nemico della sicurezza è proprio chi la invoca incautamente.
[polemic mode=off]
Lieto che tu abbia trovato la soluzione.
Intendo che con un normale ftp devi cancellare manualmente i files .html che rappresentavano le tue pagine sbagliate... direttamente dal sito online.
Autor
ok grazie!
Autor
scusa la domanda, che potrà sembrarti anche banale, ma esiste un modo, dopo aver fatto login di utilizzare il motore di ricerca, con i termini indicati nelle proprietà delle pagine protette?