Bloggersholic Notice:

Sebentar lagi Bloggersholic akan mempunyai nama domain sendiri...
Tampilkan postingan dengan label Panduan Umum Bloggersholic. Tampilkan semua postingan
Tampilkan postingan dengan label Panduan Umum Bloggersholic. Tampilkan semua postingan

Menghindari Link Injection di WP


Menghindari Link Injection di Wordpress


Bulan lalu sebenarnya saya sudah pernah membaca berita mengenai adanya kasus link injection di Wordpress, tapi karena saya pikir blog-blog saya sudah aman, jadinya ya saya cuekin. Thanks to info dari mbak RembulanMerah, ternyata blog ini sudah jadi korban juga, hehehe. Terpaksa deh, tinggalin kerjaan sebentar dan utak-atik blog untuk ngeberesin masalah.


Seperti apa sih link injection ini?


Gini deh, coba salah satu cara berikut:



  1. Buka halaman ini dan masukkan alamat blog Wordpress Anda (gak bisa subdirektori). Selanjutnya akan ada halaman baru (pop-up) yang terbuka. Lihat source code-nya (View - Page Source pada Firefox).

  2. Masuk ke Google.Com, ketikkan site:namadomainanda.com pada kotak pencarian. Pada hasil pencarian, klik Cached (atau Tembolok pada versi bahasa Indonesia) di salah satu halaman yang terindeks. Setelah terbuka, lihat source code-nya.


Jika pada kode sumber halaman tersebut, terutama pada bagian bawah, terdapat kode-kode yang tak dikenal (berupa daftar link ke situs lain), SELAMAT, berarti Anda sudah menjadi korban juga :)


Solusinya ada beberapa (karena penyebabnya juga ada beberapa) dan bisa Anda baca sendiri di sini. Saya sendiri hanya menggunakan salah satu (atau salah dua) yang paling sederhana. Setidaknya itu berhasil mengatasi masalah di CosaAranda.Com.


Cara yang saya pilih adalah menghapus pemanggilan terhadap fungsi wp_header (pada template Header) dan wp_footer (pada template Footer) dari theme Wordpress yang digunakan.


Anda bisa menggunakan cara yang sama, tapi ingat, apabila memakai plugin All-In-One SEO Pack, penghapusan fungsi wp_header akan mengakibatkan plugin tersebut tidak berjalan. Solusinya? Pake plugin CA-Title aja, blog ini pake loh, hihihi.


Nah, selamat berjuang melawan serangan injeksi, kawan :)



Artikel ini ditulis oleh Cosa Aranda dan pertama kali dipublikasikan pada tanggal 5 October 2008. Artikel ini disponsori oleh LowonganPekerjaan.Net, situs penyedia informasi lowongan kerja terbaru tahun ini. Artikel bebas untuk didistribusikan ulang untuk keperluan non-komersil selama mencantumkan nama penulis dan sumber artikel serta tidak merubah isi.

Bahaya Backlink!!


Tenang jangan keburu kaget dulu. Sebenarnya saya cuma ingin mengingatkan pada anda mencari backlink dengan cara berkomentar di blog lain. Karena biasanya pemilik blognya dapat menghapus komentar tersebut bila anda tidak memperhatikan tulisan pada komentar anda. Terutama blog yang berbahasa Inggris atau anda akan dianggap spam.

Hal yang harus diperhatikan:

  • Jangan menulis "nice post" atau "I agree" dan jangan pernah mencantumkan sebuah link setelah kata tersebut. Karena kelihatan terang-terangan bahwa anda hanya ingin backlink dari blog tersebut.
  • Pastikan komentar anda memiliki "nilai lebih". Kesalahan informasi, grammar yang salah, atau bahkan bahasa yang justru membingungkan pembacanya. Menulis komentar secara tidak profesional akan berakibat buruk pada reputasi anda alias ga ada untungnya deh.
  • jangan pernah memuat komentar lebih dari satu dalam waktu berdekatan walaupun pada judul posting yang berbeda.
  • tidak disarankan memuat isi komentar yang sama persis pada blog yang berbeda. Usahakan isi komentar anda bervariasi.
Semoga bermanfaat!

Lindungilah alamat email anda dari spambot!


Pengguna Blogger seringkali ingin menampilkan alamat emailnya untuk memudahkan komunikasi dengan pembaca blognya secara langsung. Tapi menampilkan alamat email pada blog anda beresiko terkena spambot, yang selalu menyaring di search engine dengan caranya untuk menyimpan data alamat email pada database mereka.

Saya akan menunjukkan cara untuk masalah ini, cara favorit saya adalah memakai javascript, yang menunjukkan pada spambot bahwa alamat email anda “rusak/broken” bila dibaca dengan kode source.

Gunakan tool “email scrambler” dari Blogflux.com yang secara otomatis menghasilkan javascript yang dibutuhkan menggunakan alamat email anda, dan juga menampilkan bagian noscript pada browser yang tidak dapat membaca javasript.


Anda cukup mendaftarkan alamat email anda. Lalu tulis teks yang ingin anda tampilkan pada link email anda (misalnya: “Send me an email”), dan klik tab “Scramble email link”. Anda akan diberikan kode yang dapat anda copy-paste pada bagian template yang ingin ditampilkan.

Setelah anda save, arahkan mouse anda ke kode link email:
  • Jika anda browser anda menampilkan javasript, anda akan melihat petunjuk link “mailto:alamatemailanda”.
  • Jika tidak ada, link akan terlihat seperti “emailanda[AT]domain[DOT]com”. Dimana spambot tidak dapat membaca alamat email seperti ini.

Sebenarnya ada cara yang lebih mudah sih, seperti menambahkan spasi atau simbol alternatif pada kode html alamat email anda.

Namaemail @ domain . com
Namaemail[AT]domain[dot]com

Cara ini akan membantu melindungi alamat email anda dari para spammer ketika anda menampilkan alamat email di blog anda.

Satu hal lagi alamat email anda dapat “dicuri” ketika anda berkomentar di message board dan forum jika memposting secara normal, jadi selalu lindungi email anda ketika anda memutuskan untuk mempostingnya!