SEO問題:網站內部搜索要分配GET和POST的使用規則

|

有不少網站SEO問題的主要原因之一就有內部搜索使用的請求協議,也就是GET和POST的請求方式,這也是個容易被忽視的安全問題,本文就說說GET和POST的請求協議會對網站造成的影響以及使用規則。

GET搜索請求僅用於權限功能。

你要知道GET請求是可以被瀏覽器緩存,也就是這個緩存的作用會導致搜索引擎也會收錄搜索頁,其實就是使用GET協議進行搜索的結果頁,而且網上大多數所謂免費獲取外鏈的把戲,就是利於其他網站的搜索功能具有GET協議生成出來的臨時性URL鏈接,甚至還可以用GET請求協議偽造緩存樣式的外鏈頁。

所以你務必要知道GET這個請求協議是絕不能對外公開使用,而是要設置(登陸)使用權限以及安全範疇,並且還要設置禁止抓取收錄動態鏈接,也就是搜索頁面的URL地址,關於這個問題,我的博客有很長時間就是忘記解決(沒有注意這個問題),從而導致出現安全問題,甚至被惡意刷出大量違禁詞頁面。

POST搜索請求可以公開使用。

實際上POST的請求協議是具有隱藏性和不緩存的優點,這正好符合網站的SEO安全性,所以常規且不涉及數據的搜索請求就可以使用POST協議,而且也不需要設置登陸權限的使用規則,完全公開使用,但是要注意在搜索功能方面還是要設置安全相關的防護項,也要設置禁止抓取收錄搜索頁面的URL地址。

如果需要開放基礎數據的搜索請求,那麼可以採取前端POST+後端GET的運作策略,也就是暴露出來的要始終是POST請求協議,具體確實要些技術知識,但是有個簡單實用的方法就是把前端搜索代碼“method="get”修改爲method="post",這是請求方式的意思,還需根據網站的搜索技術進行鍼對性修改。

檢測網站日誌是否有大量的搜索信息。

如果你檢測網站的日誌發現很多搜索相關的信息,那就要注意了,尤其是GET請求協議,這個情況就要馬上檢查是否存在不正常的頁面,甚至是內頁也要檢查是否有非源站的URL,因為很有可能網站正在或是已經被用搜索功能進行篡改、破改、植入等其他攻擊。

其實很多網站數據類型的破壞和植入,以及頁面的偽造和篡改,大多數都是從GET請求協議這個入口跳進來的問題,雖然也POST請求的安全問題,但是都可以查看網站日誌就能知道具體是哪個請求協議引發導致的問題,所以要重視網站搜索功能的安全防護事項。

結語:網站有很多小功能是容易被忽視和忘記,但是往往就是那些不起眼的功能會直接導致SEO存在隱藏性的問題,嚴重的甚至導致網站處於違法違規的邊緣風險。