Beranda > Layanan > Pengumuman > Penggunaan Redirect yang Berbahaya

Penggunaan Redirect yang Berbahaya

Apakah website anda menggunakan Open Redirect? atau redirection secara langsung merujuk ke lokasi situs berupa url address. AWAS penggunaan redirect ternyata berbahaya.

Misalnya sebagai berikut :

Redireksi untuk download file

example.com/go.php?url=
example.com/ie/ie40/download/?

Redireksi untuk pencarian

example.com/search?q=user+search+keywords&url

Tracking Sistem biasanya untuk affiliasi

example.com/coupon.jsp?code=ABCDEF&url=
example.com/cs.html?url=

Proxy – ini yang paling sering

proxy.example.com/?url=

Login Redirect

example.com/login?url=
Penggunaan redirect seperti disebutkan diatas ternyata rawan karena bisa dimanfaatkan oleh spammer. Spammer mamanfaatkan peluang dengan merubah url target redirect dengan url situs spammer tersebut sehingga seolah-olah pengunjung menunjungi situs target akan tetapi ternyata tidak.

Bisa saja spammer membuat halaman yang sama persis dengan tujuan untuk mengecoh pengunjung (Phising) terlebih lagi jika redirect menuju ke halaman login.

Solusi

- Simpan data lokasi redireksi di dalam basis data sehingga pada waktu melakukan redireksi sistem mengecek terlebih dahulu ke dalam basis data jika data ditemukan, maka redireksi akan dijalankan, tapi jika tidak ditemukan data maka redireksi akan dihentikan.

Sumber Informasi :

http://googlewebmastercentral.blogspot.com/2009/01/open-redirect-urls-is-your-site-being.html

About the author

wrote 255 articles on this blog.

Provider Registrasi Domain , Hosting Murah,VPS & Dedicated Server
Live Chat Online : Senin – Sabtu 09.00 – 16.00 wIB
Support : support [at] pusathosting.com
Aktivasi : billing [at] pusathosting.com
Follow kami di Twitter, Facebook & Google Plus

0saves
Klik Tombol Diatas dan Dapatkan artikel terbaru dengan subscribe di sini

Baca juga artikel ini :

  1. Membuat URL Redirect / Domain Redirect – Iframe Redirect
  2. Tutorial Redirect Iframe dengan Directadmin
  3. Bagaimana Setting Redirect Subdomain untuk Google Apps
  4. Redirect Domain dengan .htaccess dari WWW ke http
  5. Banyak IP local yang mungkin terinfeksi Malware

facebook comments:

Leave a Reply