我似乎有一个bingbot在我的网站上访问我的几个页面,向员工发送电子邮件。它将在随机时间访问页面,并触发一遍又一遍发送的电子邮件。
网站上的大多数页面都会检查用户身份验证,但这些电子邮件页面不会。我敢肯定,如果我让这些页面也检查身份验证,它会停止发送电子邮件,但有没有办法让这个东西停止试图访问我的网站?机器人会自动停止吗?
谢谢。
发布于 2021-12-02 15:56:15
搜索引擎机器人将使用GET请求向您的站点发出请求。
4.2.1。安全方法
如果请求方法的定义语义本质上是只读的,则其被认为是“安全的”;即,客户端不请求也不期望作为将安全方法应用于目标资源的结果而在源服务器上的任何状态改变。同样,合理使用安全方法不会对源站造成任何伤害、财产损失或不寻常的负担。
和
在本规范定义的请求方法中,
、HEAD、OPTIONS和TRACE方法被定义为安全的。
您正在发送一封回复GET请求的电子邮件,这违反了此规则。
更改您的系统,以便仅当使用POST方法请求URL时才发送电子邮件(并更改系统中与其交互的部分,以便它们使用POST而不是GET)。
https://stackoverflow.com/questions/70202564
复制相似问题