拦截涉及流氓域名的不完全统计:如何规避这个问题?
优采云 发布时间: 2021-05-19 02:18拦截涉及流氓域名的不完全统计:如何规避这个问题?
发现异常
今天,当我使用Chrome模拟器测试[k14]的情况时,我发现网站与广告莫名其妙地出现了。屏幕截图如下:
我的第一反应是结束了。 网站再次遭到攻击。我迅速打开页面的源代码,发现页面的HTML源代码中的所有内容都很正常。
这是怎么回事?经过反复测试,在计算机端访问时一切正常,但此广告通常出现在Chrome手机模拟器下。看来这个流氓瞄准的是手机,这对于调试不方便。问题。
幸运的是,我正在使用*敏*感*词*,F12打开了调试工具,并最终抓住了我:
看看堆满的页面,实际上,只有第一个是我自己的,其他都是无赖! ! !
查看“网络”标签:
按照提示,第一个恶意请求是如何产生的?我找到了它先前的请求common.js,这确实是我自己的请求:
看来它确实被劫持了。这个正常的请求(也是我页面上的最后一个JavaScript参考)被劫持:
1.的响应状态为:302临时移动
2.重定向地址为:
这个流氓还花了很多精力来查看这堆乱码的JS文件:
如您所见,该文件的上部实际上是common.js的完整代码,而第二部分是被劫持后新添加的代码。
可以看出,这种流氓仍然非常谨慎,以防止网站出现JS错误并且不显示它,并故意不忽略网站之前的JavaScript代码。
此拦截涉及流氓域名的不完整统计信息:
现在问题来了
问题出在哪里?亲爱的程序员,您遇到过这种情况吗?如何避免这个问题?
我希望每个人都能提出建议。