|
在百度、谷歌搜索引擎,输入“robots.txt”关键词,网上都有不少介绍,都是关于他们的使用技巧及用法的,那么我在这里也谈谈它的弊端!
在国内,网站管理者似乎对robots.txt并没有引起多大重视,今天顺便简单谈一下robots.txt的写作。
robots.txt基本介绍
robots.txt是一个纯文本文件,在这个文件中网站管理者可以声明该网站中不想被robots访问的部分,或者指定搜索引擎只收录指定的内容。
当一个搜索机器人(或叫搜索蜘蛛)访问一个站点时,它会首先检查该站点根目录下是否存在robots.txt,如果存在,搜索机器人就会按照该文件中的内容来确定访问的范围;如果该文件不存在,那么搜索机器人就沿着链接抓取。
另外,robots.txt必须放置在一个站点的根目录下,而且文件名必须全部小写。
robots.txt的书写语法
首先,我们来看一个robots.txt范例,如:http://www.99seo.cn/robots.txt(这个文件我删除了)。
以上地址robots.txt的具体内容如下:
# Robots.txt file from http://www.99seo.cn
# All robots will spider the domain
User-agent: *
Disallow:
以上文本表达的意思是允许所有的搜索机器人访问www.99seo.cn站点下的所有文件。
语法分析:其中#后面文字为说明信息;User-agent:后面为搜索机器人的名称,后面如果是*,则泛指所有的搜索机器人;Disallow:后面为不允许访问的文件目录。
下面,我将列举一些robots.txt的具体用法:
允许所有的robot访问
User-agent: *
Disallow:
或者也可以建一个空文件 "/robots.txt" file
禁止所有搜索引擎访问网站的任何部分
User-agent: *
Disallow: /
禁止所有搜索引擎访问网站的几个部分(下例中的01、02、03目录)
User-agent: *
Disallow: /01/
Disallow: /02/
Disallow: /03/
禁止某个搜索引擎的访问(下例中的nndjj)
User-agent: nndjj
Disallow: /
只允许某个搜索引擎的访问(下例中的Crawler)
User-agent: Crawler
Disallow:
User-agent: *
Disallow: /
另外,也有必要进行拓展说明,对robots meta进行一些介绍:
Robots META标签则主要是针对一个个具体的页面。和其他的META标签(如使用的语言、页面的描述、关键词等)一样,Robots META标签也是放在页面的<head></head>中,专门用来告诉搜索引擎ROBOTS如何抓取该页的内容。
Robots META标签的写法:
Robots META标签中没有大小写之分,name=”Robots”表示所有的搜索引擎,可以针对某个具体搜索引擎写为name=”BaiduSpider”。 content部分有四个指令选项:index、noindex、follow、nofollow,指令间以“,”分隔。
INDEX 指令告诉搜索机器人抓取该页面;
FOLLOW 指令表示搜索机器人可以沿着该页面上的链接继续抓取下去;
Robots Meta标签的缺省值是INDEX和FOLLOW,只有inktomi除外,对于它,缺省值是INDEX,NOFOLLOW。
这样,一共有四种组合:
<META NAME="ROBOTS" CONTENT="INDEX,FOLLOW">
<META NAME="ROBOTS" CONTENT="NOINDEX,FOLLOW">
<META NAME="ROBOTS" CONTENT="INDEX,NOFOLLOW">
<META NAME="ROBOTS" CONTENT="NOINDEX,NOFOLLOW">
其中<META NAME="ROBOTS" CONTENT="INDEX,FOLLOW">可以写成<META NAME="ROBOTS" CONTENT="ALL">;
<META NAME="ROBOTS" CONTENT="NOINDEX,NOFOLLOW">可以写成<META NAME="ROBOTS" CONTENT="NONE">
目前,绝大多数的搜索引擎机器人都遵守robots.txt的规则,而对于Robots META标签,支持的并不多,但是正在逐渐增加,如著名搜索引擎GOOGLE就完全支持,而且GOOGLE还增加了一个指令“archive”,可以限制GOOGLE是否保留网页快照。
例如:<META NAME="googlebot" CONTENT="index,follow,noarchive"> 表示抓取该站点中页面并沿着页面中链接抓取,但是不在GOOLGE上保留该页面的网页快照。
以上内容您在互联网上肯定能找到,都是关于robots.txt的介绍、用法、使用技巧等,并没有介绍robots.txt给你带来的危害!
你有没有想过,你写出来的robots.txt内容都是设置哪个目录或文件允许访问,哪个目录或文件不给访问。问题的危险性也就这样产生了。
下面举例说明:
User-agent: *
Disallow: /Count/
Disallow: /Css/
Disallow: /Database/
Disallow: /System/Editor/
Disallow: /Include/
Disallow: /Script/
Disallow: /System/
很多人都这样写,这样无形中给我们带来了安全隐患,也就是说挑明了告诉别人你的数据库路径,管理路径。
当然,对于高手而言很少出现网站被注入、网站被黑的可能。但是,那些新手就难免受害了。除了本身程序已经有安全隐患,然后又使用robots.txt,从而把具体路径都给了那些有心之人。
所以,特意指出这个暗藏的危机,希望作为程序员的你,在写的过程中三思而后行啊!
该文章转载自[网站建设专家-惟零广告]:
http://www.25gx.com/wl2009/New-441.html |
本文地址: https://jiufei.net/bbs/thread-2066-1-1.html
|