JavaScript 也能攻击吗?

2017-01-05 10:59:05 +08:00
 Aidea

又来麻烦大家,问个网站安全的问题。

目前站点里有段 js 代码,实现的功能是在页面插入 iframe 并打开网站 a (网址从数据库读取)。

但是偶尔会出现一种情况,就是这个 iframe 会打开网站 b (竞争对手的),刷新一下后正常,不停刷新却也无法复现问题。

每次出现情况的时间间隔是几天到几十天不等,当然这是自己遇到的情况,其他用户就不清楚了。

根据现象分析,也不像是单独加入的代码,而是篡改了我从数据库读取的数据,不然应该打开两个 iframe 才对。时间间隔又这么长,难道只是偶尔心血来潮恶心我一下?

所以,这算不算是 js 实现的攻击?如何实现及预防呢?或者是其他攻击手段?

1867 次点击
所在节点    问与答
7 条回复
domty
2017-01-05 11:21:52 +08:00
用的 http 还是 https ?
抓包看看是不是 dns 或者 http 被运营商劫持了?
Aidea
2017-01-05 11:25:09 +08:00
@domty http 的,应该不是运营商吧,不然也不会打开竞争对手的网站啊
zzNucker
2017-01-05 11:29:26 +08:00
网站呢
domty
2017-01-05 11:41:19 +08:00
@Aidea
所以才要抓包看一下你看到的竞争对手的网址内容是哪里的,是你自己去访问的还是你访问另外一个地址之后跳转的或者其他什么原因。
Aidea
2017-01-05 11:53:44 +08:00
@domty 问题无法复现,检索全站代码也没相关内容,功能上是:我打开网站首页就自动弹出该 iframe ,不需要其他操作。现在只是该 iframe 的 src 变了,没有其他问题,而 src 是通过 asp 从数据库获取存为变量的。
xarrow
2017-01-05 13:02:47 +08:00
![img]( )
Khlieb
2017-01-05 21:25:20 +08:00
XSS

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/332336

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX