什么是mobiquo.php?

Jak*_*aun 19 php webserver

最近,我在服务器日志中收到了大量的"/mobiquo/mobiquo.php"条目.但是,我的网站不使用PHP,并且从未有过具有该名称的文件.有谁知道"mobiquo"是什么或为什么有人试图访问"/mobiquo/mobiquo.php"?

小智 24

您很可能有访问者使用Tapatalk Notifier Chrome扩展程序.我没有在这里放一个链接,因为它的行为似乎有点危险,但你可以在Google上找到它.

显然,它盲目地尝试POST "/mobiquo/mobiquo.php"每个网页您访问 Chrome浏览器,看看它是否是一个tapatalk兼容论坛.在这种情况下,它可以检索新消息并显示通知.

我们在Ruby on Rails应用程序上使用了相同类型的日志.因此,访问者立即与我们的站点断开连接,因为针对AJAX查询的Rails保护不是由网站本身发布的(潜在的XSS攻击).

  • 我已经审核了扩展的源代码,就像O_o一样.幸运的是,如果开发人员不更新扩展,则[技术原因](http://developer.chrome.com/extensions/manifestVersion.html#manifest-v1-july2013)将删除扩展名. (3认同)