• 09-10-2020, 13:46:37
    #1
    Bildiğiniz gibi Wordpress tabanlı sitelere yorum yapıldığı zaman moderatör onayından sonra yorum onaylanıyor ama siz ilgili sitenin yönetici e postasını bilirseniz yorum yaparken o e posta ile yorum yapınca yorumunuz moderatör onayına takılmadan direkt yayınlanıyor ve yayıncı gravatarı ile yayınlanıyor.

    Yani birisi sizin sitenize yorum yapmış diyelim. Başka birisi de o yoruma sizin e postanız ve sizin isminiz ile cevap verdiği zaman (otomatik olarak sizin fotoğrafınız çıkıyor profilde) yorum direkt yayınlanıyor ve sanki o yorumu siz yazmışsınız gibi oluyor.

    Bu backlink almak için reklam almak için falan çok rahat kullanılabilecek bir yöntem.

    Şimdi diyeceksiniz ki adam yönetici e postasını nereden bilecek. Çok basit bir sosyal mühendislik çalışması ile öğrenebilir. Mail atar iletişim formundan reklam vermek için ve cevap verdiğinizde e posta adresiniz tak diye ortaya çıkar.

    edit: bazı wordpress tabanlı sitelerde olmuyormuş. Benim sitemde oluyor neden kaynaklandığını tam çözemedim ama yorumuna onay verilen bir kullanıcının bir sonraki yorumunun onaya takılmaması ile bir bağlantısı olabilir. Yani daha önce yorumu onaylanan bir kulanıcı ip onaylı olduğu için sizin e postanız ile yorum yaptığında direkt yayınlanıyor olabilir.
  • 09-10-2020, 13:52:58
    #2
    Web Tasarım ve Yazılım
    mertzcn adlı üyeden alıntı: mesajı görüntüle
    Bildiğiniz gibi Wordpress tabanlı sitelere yorum yapıldığı zaman moderatör onayından sonra yorum onaylanıyor ama siz ilgili sitenin yönetici e postasını bilirseniz yorum yaparken o e posta ile yorum yapınca yorumunuz moderatör onayına takılmadan direkt yayınlanıyor ve yayıncı gravatarı ile yayınlanıyor.

    Yani birisi sizin sitenize yorum yapmış diyelim. Başka birisi de o yoruma sizin e postanız ve sizin isminiz ile cevap verdiği zaman (otomatik olarak sizin fotoğrafınız çıkıyor profilde) yorum direkt yayınlanıyor ve sanki o yorumu siz yazmışsınız gibi oluyor.

    Bu backlink almak için reklam almak için falan çok rahat kullanılabilecek bir yöntem.

    Şimdi diyeceksiniz ki adam yönetici e postasını nereden bilecek. Çok basit bir sosyal mühendislik çalışması ile öğrenebilir. Mail atar iletişim formundan reklam vermek için ve cevap verdiğinizde e posta adresiniz tak diye ortaya çıkar.
    😂😂
    Shiftdelete bile wordpress tabanlı..
    Bu gerçek mi ya 😅
  • 09-10-2020, 13:54:02
    #3
    bostanci96 adlı üyeden alıntı: mesajı görüntüle
    😂😂
    Shiftdelete bile wordpress tabanlı..
    Bu gerçek mi ya 😅
    hocam dün gece tam uyuyacakken geldi aklıma bu fikir ve üşenmeden kalkıp bilgisayarı açıp denedim ahaha oluyor maalesef.
  • 09-10-2020, 13:56:26
    #4
    Kontrol ediyorum test amaçlı site yönetim maili ve admin kullanıcısının mailiyle onaya düşüyor, son sürümde mi test ettiniz?
  • 09-10-2020, 13:57:05
    #5
    vay be.. hocam şaşırdım.. yani istediğin kadar spam yorum engelleyici kur adam maili bildikten sonra yorumu direk ekliyor ha !!!
  • 09-10-2020, 13:58:34
    #6
    Ayzeta adlı üyeden alıntı: mesajı görüntüle
    Kontrol ediyorum test amaçlı site yönetim maili ve admin kullanıcısının mailiyle onaya düşüyor, son sürümde mi test ettiniz?
    evet son sürümde test ettim. Şu da olabilir bir kullanıcının yorumunu onaylarsanız bir dahaki sefere o kullanının yorumları onaya düşmüyor ondan da olma ihtimali var. O kullanıcı bunu bu şekilde kullanabilir
  • 09-10-2020, 13:59:39
    #7
    Güzel bir keşif, tebrikler.
  • 09-10-2020, 14:00:15
    #8
    Dijital Pazarlama Ajansı
    kontrol edin sitemde böyle bir açık var mı

    https://yurekcakmak.com/satis-ve-pazarlama-politikamiz/
    mail: info@yurekcakmak.com


    edit: denedim olmadı

  • 09-10-2020, 14:02:03
    #9
    makenzi adlı üyeden alıntı: mesajı görüntüle
    vay be.. hocam şaşırdım.. yani istediğin kadar spam yorum engelleyici kur adam maili bildikten sonra yorumu direk ekliyor ha !!!
    maalesef
    tecnohalil adlı üyeden alıntı: mesajı görüntüle
    Güzel bir keşif, tebrikler.
    teşekkürler hocam