gpt4 book ai didi

google-chrome - 对所有包含 "6_S3_"的不存在页面的奇数请求

转载 作者:行者123 更新时间:2023-12-01 02:11:26 25 4
gpt4 key购买 nike

这在我们的服务器上已经持续了至少几个月,我想知道是什么原因造成的。浏览器插件?木马?来自不同的用户(包括登录的成员(member)),在不同的时间,我们得到了对当前页面的请求,其中最后一部分被替换为 6_S3_
日志中的一些示例:

 REQUEST[/pt/collectors/collector/6_S3_] REFERER[http://colnect.com/pt/collectors/collector/ciccamozzo]

REQUEST[/it/stamps/6_S3_] REFERER[http://colnect.com/it/stamps/countries]

REQUEST[/hu/account/6_S3_] REFERER[http://colnect.com/hu/account/my_lists]

REQUEST[/pl/coins/6_S3_] REFERER[http://colnect.com/pl/coins/countries]

试图在互联网上搜索它并没有提出任何问题,因此提出了这个问题。谢谢

最佳答案

无论您使用哪种服务器,此 HTTP header 都可以解决 OP 的问题,还可以提供针对 XSS 攻击的额外安全性:

Content-Security-Policy: script-src s.colnect.net *.google-analytics.com 'unsafe-inline'

我们还收到数百个来自我们合作伙伴网站中包含的 iframe 元素的此类请求。我还没有弄清楚究竟是什么原因造成的,但我更新了 Web 服务器 (Apache) 配置以包含 CSP响应中的 header :
Header set Content-Security-Policy "default-src 'none'; style-src 'unsafe-inline'; img-src data:"

这可以防止在我们的框架内加载或执行任何注入(inject)的内容,但它允许使用带有“data:”URI 的内联样式标签和图像,这在我们的例子中就足够了。

关于google-chrome - 对所有包含 "6_S3_"的不存在页面的奇数请求,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/28876860/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com