¿Caracteres aleatorios en la URL de Wordpress? ¡Ayuda por favor!

  • Autor Autor Caspian
  • Fecha de inicio Fecha de inicio

Hola Caspian, ¿cómo te va? vengo a traer un poco más de confusión al tema, o capaz algo de luz:
Curiosamente hace unas horas estaba mirando a los usuarios online de mi foro y vi que había alguien en esta dirección:

Localización desconocida
/forum.php?5975d0e8

La cantidad de caracteres es la misma y no se me ocurre por qué sucede. Uso Vbulletin y la única coincidencia que encuentro es que también uso Banahosting.
El usuario [MENTION=618]banahosting.com[/MENTION] tendrá algo para comentar?
 
Última edición:
Hola,

Seria tremendamente bueno que alguien enviara un ticket de soporte.
 

Muchísimas gracias Okham, tu post demuestra que ni es una cuestión de wordpress, ni de plugins, ni de yoast, ni de vbulletin. Nada comparten nuestros sitios más que el host...
Yo voy a enviar un soporte en cuanto me salga y haga una captura de pantalla.

Si fuera el host, no sé me ocurre qué puede ser, si algún problema con las redirecciones de dominios o alguna cosa para capturar estadísticas o qué.
 

Hola, estube mirando un poco y lo que encontre quiza arroje mas luz o mas confucion.

podrias revisar en tu sitio y en la entrada especifica donde viste el enlace de esta forma?

y luego ver si concide con la etiqueta

HTML:
<link rel='shortlink' href=""/>

esa etiqueta tiene la caracteristica de agregar ?dsda8907jol al enlace (justamente para no ser indexada y generar contenido duplicado)

Bueno, te lo dejo para que lo mires.
 

Yo no abrí ticket porque la verdad que tampoco sé qué ponerles, no saqué captura porque lo había visto al pasar y realmente me llamó la atención recién cuando leí tu tema.
Estuve mirando varias veces hoy y no se volvió a repetir, al menos en mi caso.


Yo lo vi con un usuario en el archivo forum.php, uso Vbulletin original por lo que dudo mucho que esto sea algo propio del script.
 

claro, pero por eso, revisa si el foro genera un shortlink.

ver codigo fuente, F3 ingrsas shortlink y te fijas si aparece.
 
No, no he visto esa etiqueta.
Tampoco se ha vuelto a reproducir ese tema desde ayer.
Así que... ni idea.
 
A mi me sigue saliendo... tengo ratos trabajando con wordpress y es la primera vez que me pasa.....
 
buscando ?c18ce170 sale en google
son tres resultados de 2 sitios raros y uno trata de password y encriptacion
cuidado!!!!
 
Estoy en bana y ocurre lo mismo. Pense que era el único con eso.
 
A mi me pasa lo mismo en un blog que tengo en tumblr con dominio. :ambivalence:
 
Puede ser un plugin?
 
No, no es un plugin.

Yo hace poco me pase a banahosting y en mi sitio especificamente a mi no me a pasado, pero viendo los usuarios conectados en el real time de analytics si he visto a varios usuarios conectados a urls con esos parametros tambien.

Tampoco le preste mucha atencion, pero es algo raro.
 
He seguido este tema un poco de lejos, porque en otro tema similar mis aportaciones fueron poco atinadas, y pq no tenía mucho que decir

Sin embargo, al ver que es un problema común de usuarios de banahosting, me surgen varias teorías.

La primera sería la más común, se trata de una redirección hecha por el servidor para bypassear (saltarse?) el cache. Sí, es una solución rara pero efectiva de hacerlo.

Otra idea que me surge, quiza casi estilo teoría de conspiración, es que el hosting está utilizando un balanceador de cargas raro. Y esos numeritos al final de la URL le sirven para preservar la sesión de balanceador (ojo, que no es la mismo que la sesión tipo PHP para preservar información). Otra teoría relacionada, es que se trata de un identificador de cache. Esto querría decir que el hosting está utilizando un caché distribuido, y que esos números sirven para identificar en que servidor exactamente se encuentra la página requerida.

Ahora bien, analizando con un poco más de detenimiento la imagen de la primera página me queda clarísimo que esto es una redireccion, cuyo objetivo no es muy claro. De esto se pueden dar cuenta ya que el "Código de Respuesta" de las peticiones mostradas en la imagen es siempre 302, el cual es conocido como "Found", y que se utiliza para "invitar" al cliente que realizó la petición original, a realizar una segunda petición con los mismos parámetros pero con una URL que se incluye en el cuerpo de la primera. Esto, aunado al hecho de que la mayoría de los casos se presentan en el mismo hosting, nos estaría indicando fuertemente que el culpable de este comportamiento es el servidor. Sin embargo, cabe aclarar que hay maneras de lograr esta respuesta via PHP.

Sería muy interesante si pudieran poner la dirección de alguno de los sitios afectados(sé que no les gusta ponerlos) o que me la manden por MP, para poder checar bien bien esas respuestas 302 y tal vez poder determinar si las esta ocasionando el servidor por si mismo, o se originó la redirección en algún código PHP.

Por último, me gustaría aclarar que, aunque existe una posibilidad ínfima de que lo sea, esto no se trata de un ataque.
 
Recien me paso a mi en mi sitio.

Alguien abrio un ticket en bana hosting?
Por ahora no me habia preocupado, pero recien me paso en una pagina donde ese agregado hacia que la pagina no funcione como corresponde.
Especifico un poco, el parametro ese ?ceF1234 (? seguido de un numero exadecimal) cuando se agrega a una pagina que esta pasando variables por GET te termina modificando la ultima variable de la query (agregando eso que se agrega), en mi caso esta variable es un ID por lo cual a los usuarios que le pasaba eso terminaban llegando a una pagina que no funcionaba porque ese ID termina no existiendo en mi pagina.

Si alguien ya creo un ticket a banahosting por favor digan que le respondieron y si nadie lo creo seria bueno que alguien lo haga.
Pido que lo haga otro porque yo cree varios tickets ya por otros motivos y no quiero que me tilden de "problematico".
 
Última edición:
Pues... me pasé un rato por el sitio, y no encontré nada raro. Nunca me redireccionó la URL a una de esas con el signo de interrogación y los números.

Unas preguntas:

1.- A ustedes les pasa siempre? o sólo a veces? O sea, una vez que ocurre, ocurre siempre a partir de ahí? O es esporadico el asunto?

2.- Cuando llega a sucederles, ¿están 'logeados' de alguna forma a su sitio?

A mi esto me sigue pareciendo como un balanceador de cargas con una implementación rara. Yo creo utilizan esos números para conservar la sesión de balanceador, y por lo tanto también conservar la sesión lógica (la session de PHP pues). Yo que ustedes, sí abriría un ticket, sobre todo argumentando que les está rompiendo funcionalidad de sus sitios.
 
A mi me pasa esto también, hace unos días hablé sobre esto en un post, estoy en banahosting y me sale en 3 sitios WordPress incluyendo uno recién creado, voy hacia la pc a tomar captura.

Sent from my Nexus 7 using Tapatalk 4