gpt4 book ai didi

javascript - 检测网站中的注入(inject)内容

转载 作者:行者123 更新时间:2023-11-28 18:45:23 26 4
gpt4 key购买 nike

我想知道是否有人知道如何使用 JavaScript 检测您网站上的注入(inject)内容,例如来自广告软件或 ISP?

因此,如果用户的计算机上安装了广告软件,您将能够检测到这一情况并通知用户。

编辑:我认为这将是最好的解决方案:http://www.cs.washington.edu/research/security/web-tripwire.html

最佳答案

考虑 CSP - https://developer.mozilla.org/en-US/docs/Web/Security/CSP

您可以通过将 report-uri 指令添加到 Content-Security-Policy header 来启用向服务器报告,例如:

Content-Security-Policy: default-src 'self'; report-uri http://reportcollector.example.com/collector.cgi

关于javascript - 检测网站中的注入(inject)内容,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/35399717/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com