Thông báo về URL giả mạo bài viết trên Dân trí
(Dân trí) - Ngày 19/10, một đối tượng xấu đã cố ý gõ nội dung không lành mạnh vào link một bài báo của <i>Dân trí</i> rồi phát tán trên các diễn đàn, website, blogs khiến nhiều bạn đọc rất bức xúc.
Kẻ xấu sau đó đã thay đổi cụm từ mở rộng “nhung-co-gai-xinh-dep-snsd-soi-dong-tren-san-khau-thu-do” thành một cụm từ khác, tạo ra đường link ảo gây hiểu nhầm cho bạn đọc. Khi bạn đọc vào tiêu đề thật của bài thì thấy nội dung đăng tải là hoàn toàn lành mạnh.
Chúng tôi xin cung cấp thêm thông tin để bạn đọc hiểu được phần nào sự việc:
Tại sao có thể cố ý thay đổi URL mà vẫn hiển thị được nội dung?
URL được hiểu nôm na là địa chỉ dẫn người dùng đến chính xác nội dung cần tìm thông qua các tham số định danh. Tương tự như việc bạn hỏi địa chỉ để tìm đến nhà ai đó. Bạn được người chỉ dẫn cung cấp rất nhiều thông tin, trong đó chỉ có một vài thông tin chính giúp bạn đến đúng địa điểm. Các thông tin phụ khác bạn có thể bỏ qua.
Máy chủ web cũng vậy. Ví dụ với đường link: http://www.tinnhanhblog.com/article/Nguocchieu/7324/dinh-chinh
phần “/article/Nguocchieu/7324/dinh-chinh” được hiểu là các tham số, trong đó tham số định danh (phần khai báo bắt buộc) là: “/article/Nguocchieu/7324”, phần còn lại sẽ bị máy chủ web bỏ qua. Khi nhận được đường dẫn, máy chủ web chỉ cần đọc tham số định danh để nhận diện xem người dùng cần tìm nội dung nào thì sẽ trả về đúng nội dung đó.
Trong đường dẫn trên, người dùng có thể thay tham số “dinh-chinh” bằng bất kỳ từ hay cụm từ nào mà không ảnh hưởng việc chỉ dẫn đến nội dung chính xác.
Ngược lại, nếu người dùng thay đổi bất kỳ ký tự nào trong phần khai báo bắt buộc “/article/Nguocchieu/7324” sẽ không nhận được kết quả.
Tất cả các website đều có thể bị tạo link ảo
Tất cả những người am hiểu IT và Internet nói riêng đều có thể hiểu được điều này. Từ một đường link gốc, người dùng có thể cố ý thay đổi phần tham số không bắt buộc rồi gửi đi, người nhận vẫn nhận được nội dung như link gốc.
Có ngăn chặn được hành vi xấu này không?
Kỹ thuật viên có thể dùng một số biện pháp loại bỏ các tham số không cần thiết. Nhưng trong hầu hết các trường hợp, việc này có thể khiến máy chủ web trì hoãn thời gian trả nội dung cần tìm cho người đọc, do “bận” xử lý cả những tham số không bắt buộc.
Tại báo điện tử Dân trí, đội ngũ kỹ thuật viên đang tìm hiểu triển khai thêm giải pháp cho phép loại bỏ các tham số tạp mà không làm ảnh hưởng đến tốc độ truy cập, tránh những hiểu lầm đáng tiếc.
Dantri.com.vn