Projet

Général

Profil

Development #12577

code de suivi vs Google vs GET/POST

Ajouté par Frédéric Péters il y a presque 8 ans. Mis à jour il y a plus de 7 ans.

Statut:
Fermé
Priorité:
Normal
Assigné à:
-
Version cible:
Début:
14 juillet 2016
Echéance:
% réalisé:

0%

Temps estimé:
Patch proposed:
Oui
Planning:

Description

DOCUMENT_URI    '/code/TLNFPNKV/load'
[...]
HTTP_USER_AGENT 'Mozilla/5.0 (compatible; Googlebot/2.1; +http://www.google.com/bot.html)'

Avoir l'URL appelable ainsi c'est utilisé depuis Combo mais c'est moche que ça se retrouve accédé par Google.


Fichiers

Révisions associées

Révision e822f03d (diff)
Ajouté par Frédéric Péters il y a plus de 7 ans

forms: don't allow bots to load formdata via tracking codes (#12577)

Historique

#1

Mis à jour par Thomas Noël il y a presque 8 ans

Juste pour dire que Google vient dessus parce que c'est un lien envoyé par mail (et Google sniffe les mails).

Ce que j'imaginerais :
  • ajouter un blocage de /code/ dans le robots.txt
  • et quid d'un filtrage sur certains user-agent ? (sur des mots comme "googlebot" je pense qu'on n'aura pas de faux positif) ?
#2

Mis à jour par Frédéric Péters il y a presque 8 ans

Yep, et il y a déjà un is_bot() dans qommon/logger.py. Pour le robots.txt je ne suis pas sûr que ça suffise quand Google est en mode lecture de mails.

#3

Mis à jour par Frédéric Péters il y a plus de 7 ans

Pour mémoire, la trace à l'origine n'existe plus (corrigée dans #12571), le sujet ici c'est que Google va se trouver pouvoir indexer les données privées.

#4

Mis à jour par Frédéric Péters il y a plus de 7 ans

#5

Mis à jour par Benjamin Dauvergne il y a plus de 7 ans

Ack.

#6

Mis à jour par Frédéric Péters il y a plus de 7 ans

  • Statut changé de En cours à Résolu (à déployer)
commit e822f03d9e13a2fe8ef0105ab45c7a41b946ad1b
Author: Frédéric Péters <fpeters@entrouvert.com>
Date:   Mon Aug 15 15:12:43 2016 +0200

    forms: don't allow bots to load formdata via tracking codes (#12577)
#7

Mis à jour par Frédéric Péters il y a plus de 7 ans

  • Version cible mis à v1.56
#8

Mis à jour par Frédéric Péters il y a plus de 7 ans

  • Statut changé de Résolu (à déployer) à Fermé

Formats disponibles : Atom PDF