这些劫持广告如何运作(在网页上制作不需要的广告)

Cof*_*fee 1 html javascript ads

我们在我们的网页上随机播放广告...来自以前不存在的链接,即页面上的一些随机文本(不是超链接)成为Javascript-y链接广告.

在此输入图像描述

这是最终的UI失败......我发现这很有趣 - 并想知道这是怎么发生的.

一位朋友告诉我这是"你机器上的间谍软件.试着清理所有的cookie."

是这样吗?像往常一样?

hvg*_*des 5

我猜他们会在你网站的某个地方注入javascript.当用户查看显示输入数据的页面时,javascript会运行,显示添加内容.

查看页面的来源; 你看到一个脚本标签指向一个不属于你的域吗?

如果结果是XSS,则需要在数据呈现给用户之前清理数据(除其他外). 这是一个很好的起点.