网站被劫持,看来要开启 https 了

2016-06-18 14:18:14 +08:00
 tanteng

在麦当劳连 wifi 上网,打开自己的主页,发现被植入了百度联盟广告,我并没有放什么百度联盟的广告,但是在PC上打开却没有。

这就是 http 劫持吗?看来要开启 https 了。我不清楚这是麦当劳 wifi 弄的,还是百度弄的,还是运营商弄的, Who knowns?

如图:

2300 次点击
所在节点    互联网
10 条回复
alect
2016-06-18 14:25:37 +08:00
你自己用蜂窝网络连一下不就知道了
just1
2016-06-18 15:24:47 +08:00
肯定不是百度弄得
我猜不是麦当劳
应该是运营商
diguoemo
2016-06-18 16:34:58 +08:00
是提供 wifi 的路由器加的,
DoraJDJ
2016-06-18 16:38:21 +08:00
@diguoemo +1 ,大部分运营商只会投放自己的广告,不可能会放百度的推广广告
lyragosa
2016-06-18 16:46:31 +08:00
不过说起来 v2 到现在也没有 SSL ONLY , SSL 也是可选的。

真要防止劫持那得强制 SSL 才行罢
turan12
2016-06-18 16:46:47 +08:00
难道楼主用的是小米路由器?
tanteng
2016-06-18 17:35:05 +08:00
@lyragosa 但是访问的时候如果是 ssl 的就可以防止劫持吧
lyragosa
2016-06-18 17:40:43 +08:00
@tanteng 是,但如果不搞成 SSL ONLY 的话,老百姓访问一般是 http 进来的,所以一般访客还是会被劫持
tanteng
2016-06-18 21:28:59 +08:00
@lyragosa 是不是要做成访问 http 自动跳转 https ?
DoraJDJ
2016-06-18 21:34:26 +08:00
@tanteng 对,最好还要上 HSTS

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/286658

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX