06-21-2026, 02:51 PM
Naišao sam na curenje podataka preko kontakt forme Saveza računovođa i revizora u Republici Srpskoj i uz pomoć @kernel_priest je ovaj problem rešen.
Rešenje koje su koristili je čuvalo prosleđene podatke sa stranice kontakt forme (broj telefona, mejl adresa, poruka, IP adresa, recaptcha token, itd) u bazu sa javnim prikazom putem kreiranih stranica u JSON formatu, umesto jednostavnog prosleđivanja na SMTP destinaciju. Ukoliko ne postoji job za čišćenje stranica nakon mesec dana, sudeći po njihovim datumima pojava je počela najranije početkom maja tekuće godine.
Rešenje je dodatno stvorilo i sitemap za stranice javnog prikaza podataka iz kontakt forme, tako da su se brzo sačuvali na Google pretrazi bez ikakvog prethodnog linkovanja.
Dan kasnije, problematične stranice su postale nedostupne zajedno sa sitemapom.
Međutim, kroz WP REST API su podaci i dalje bili dostupni.
Naknadno je i to rešeno.
Rešenje koje su koristili je čuvalo prosleđene podatke sa stranice kontakt forme (broj telefona, mejl adresa, poruka, IP adresa, recaptcha token, itd) u bazu sa javnim prikazom putem kreiranih stranica u JSON formatu, umesto jednostavnog prosleđivanja na SMTP destinaciju. Ukoliko ne postoji job za čišćenje stranica nakon mesec dana, sudeći po njihovim datumima pojava je počela najranije početkom maja tekuće godine.
Rešenje je dodatno stvorilo i sitemap za stranice javnog prikaza podataka iz kontakt forme, tako da su se brzo sačuvali na Google pretrazi bez ikakvog prethodnog linkovanja.
Dan kasnije, problematične stranice su postale nedostupne zajedno sa sitemapom.
Međutim, kroz WP REST API su podaci i dalje bili dostupni.
Naknadno je i to rešeno.

