未在Google搜索控制台URL中找到不熟悉的查询字符串

时间:2018-07-10 作者:Nora McDougall-Collins

一个旧的客户端网站被黑客入侵。

在删除旧站点并重建新站点之后,Google搜索控制台有相当多(50左右)的URL没有使用此地址模式找到。

/类别/业务/%3C?php%20bloginfo(\'rss2\\u url\');%20?%3E

我知道它可能引用WordPress中的默认rss功能,但有些字符似乎可疑。这些地址是WordPress的标准地址吗?这些地址是否可能是由泄露的代码引起的?如果是,指标是什么?

2 个回复
最合适的回答,由SO网友:Castiblanco 整理而成

它肯定不是标准URL。这种URL很可能是由于代码泄露造成的,因此不需要做任何事情,只需删除它留下的所有跟踪。

由于该网站现在是干净的,您只需从Google搜索控制台中删除这些URL即可。

登录Google搜索控制台并选择所需的网站点击Google Index 在左侧导航中,单击Remove URL 在子菜单中,单击按钮Temporarily Hide 在本页上

enter image description here

现在将要求您键入要删除的页面的URL,并通过单击确认您的选择continue.

enter image description here

完成。现在,您必须等待一段时间,直到所需的URL从Google的索引中删除。

SO网友:Rick Hellewell

请求的这一部分(URL)

%3C?php%20bloginfo(\'rss2_url\');%20?%3E
试图将PHP代码放入URL;这相当于

<?php bloginfo(\'rss2_url\'); >
这可能是因为在受损页面中构建了一些黑客代码,以获取页面的查询参数,并尝试出于某种目的执行该代码。

只要你有:完全重建网站(从头开始?),但也重新安装了来自可靠来源的所有主题和插件,然后查看了站点文件夹中的任何其他文件(即使它们“在”重建的站点之外),还更改了所有凭据(托管、ftp、用户等),确保了强密码,并检查了所有自定义代码的黑客代码痕迹,并重建了您的站点地图,您可以使用其他答案中的技术从搜索结果中删除这些页面。

但是,请注意,除了谷歌,还有其他搜索引擎,因此您也需要检查它们。更新后的网站地图将有助于做到这一点,尽管在所有搜索引擎上获得完全“干净”的搜索结果可能需要一些时间。

结束