MyBlogLog博客注册缺陷
今晚我注意到MyBlogLog存在一个漏洞,同时跟踪我过去两天在博客中发表的一些评论。MyBlogLog是一个博主’社区,会员可以注册他们的博客信息,头像和其他信息,因此,在会员博客,读者和博客所有者可以查看访问和评论博客的MyBlogLog会员。似乎当Carsten与MyBlogLog签约时,他将SearchEngineJournal列为他撰写的博客之一。
今晚我注意到MyBlogLog存在一个漏洞,同时跟踪我过去两天在博客中发表的一些评论。
MyBlogLog是一个博主’社区,会员可以注册他们的博客信息,头像和其他信息,因此,在会员博客,读者和博客所有者可以查看访问和评论博客的MyBlogLog会员。
从本质上讲,它是一站式商店,用于在博客评论中设置头像,与其他博客读者联系,以及跟踪谁阅读您的博客。
我从未注册过MyBlogLog,但今晚我有理由这样做。似乎即使我不是MyBlogLog的注册会员,他们也会在我发表评论的合作伙伴博客旁边提供照片,例如MarketingPilgrim或TechCrunch。
只有一个问题,MyBlogLog服务的照片不是我的。
相反,所提供的照片是Carsten Cumbrowski,他是我在搜索引擎领域的好朋友,也是搜索引擎杂志的撰稿人。似乎当Carsten与MyBlogLog签约时,他将Search Engine Journal列为他撰写的博客之一。
Carsten在这里所做的事情没有任何损害,因为通过为搜索引擎杂志做贡献,他确实是一位作家。
然而,MyBlogLog的问题是,我是SEJ的所有者,当我在使用MyBlogLog的博客评论中输入www.searchenginejournal.com作为我的URL时,Carsten的照片显示出来。
因此,为了声明我的MyBlogLog饼图,我去注册我可以上传自己照片的地方,并希望声称我自己的博客。作为一个理想主义者,我假设MyBlogLog应该为博客所有者提供某种代码,这与Technorati的传统相同。你知道吗,他们不是:
这是MyBlogLog的一个相当大的问题,作为博客的所有者,我应该能够将该博客称为我自己的博客。但从注册过程来看,没有博客验证系统这样做。对于属于雅虎家族(或即将成为)的公司来说,应该给出这样简单的验证措施。
Carsten和我已经解决了这个问题,但是对于其他博客和博主来说,围绕博客构建虚假社区的潜力,MyBlogLog可能希望研究一种更安全的形式来声称博客而不是提出一个人的手?
CategorySEO