url, session-id und google

sipoh

Erfahrenes Mitglied
Hallo,

ich habe ein kleines Script, welches google ala "xyz.de?igendws$PHPSESSID=12233434r43r334r3" "gecrawled" hat und sämtliche Seiten (mit Ausnahmen) so angezeigt werden.

Kann ich das ohne Weiteres mittels "ini_set( 'session.use_trans_sid', 0 );" in einer eigens dafür angelegten php.ini im root-Verzeichnis unterbinden? Zum Verständnis meiner Besorgnis: Login-System, basierend auf u. a. Sessions.
 
Hey,

es gibt zwei Möglichkeiten. Entweder verwendest du Cookies um die Sessions zu speichern, oder aber du filterst die Search-Robots raus und veränderst dementsprechend die Links der Seite.

mfg
 
Google und andere Suchmaschinen kannst du über die robots.txt davon abhalten, Links zu verfolgen, allerdings werden sich nicht alle daran halten.

Wenn du dir Sorgen machst um die Sicherheit, solltest du aber besser etwaige Lücken schliessen, denn wenn dich Google da schon ins Trudeln bringt, was soll dan erst passieren, wenn dich mal ein leibhaftiges Skriptkiddie besucht:rolleyes:
 
Zurück