Table des matières
回复内容:
Maison développement back-end tutoriel php javascript - 请问我这是什么原因?【网络安全,nginx,php,js相关】

javascript - 请问我这是什么原因?【网络安全,nginx,php,js相关】

Dec 01, 2016 am 12:57 AM
javascript nginx php 前端 安全

已解决,更换了jquery导入为 七牛云静态资源加速。然后就不出现这个问题了。
说明js文件内部有问题。也给自己提了个醒,不要乱使用外部js。谢谢回答的同学!

javascript - 请问我这是什么原因?【网络安全,nginx,php,js相关】

偶尔刷新页面后,正常来说应该是都来自一个地址的。为什么会有三个从外面地址请求过来的东西?(上面画黑线的都是同一个地址,画黄色线的就是来自其他的地址)

正常的应该是这样的:

javascript - 请问我这是什么原因?【网络安全,nginx,php,js相关】

我是前端,我不是很懂这是为什么?(自己猜测是不是路由器或者服务器被劫持?)

1.并没有使用cdn。

2.js引用只有jquery 和 layui 2个。

3.就是个登录页面, 并没有使用外部资源的js。

4.这是页面头部:
javascript - 请问我这是什么原因?【网络安全,nginx,php,js相关】

回复内容:

已解决,更换了jquery导入为 七牛云静态资源加速。然后就不出现这个问题了。
说明js文件内部有问题。也给自己提了个醒,不要乱使用外部js。谢谢回答的同学!

javascript - 请问我这是什么原因?【网络安全,nginx,php,js相关】

偶尔刷新页面后,正常来说应该是都来自一个地址的。为什么会有三个从外面地址请求过来的东西?(上面画黑线的都是同一个地址,画黄色线的就是来自其他的地址)

正常的应该是这样的:

javascript - 请问我这是什么原因?【网络安全,nginx,php,js相关】

我是前端,我不是很懂这是为什么?(自己猜测是不是路由器或者服务器被劫持?)

1.并没有使用cdn。

2.js引用只有jquery 和 layui 2个。

3.就是个登录页面, 并没有使用外部资源的js。

4.这是页面头部:
javascript - 请问我这是什么原因?【网络安全,nginx,php,js相关】

请问楼主你的IP地址是上面的黄色部分的IP地址吗?看这三种资源类型两个是script,一个是img。有点怀疑是不是你引用的js插件初始化代入进来的东西?(还有一个,你把域名打码,但是那些问题链接的域名没有打码,偷笑.jpg)

泻药~

没代码,只看图也看不出什么道道来~

外部资源的来源很多,可以检查一下:

  1. 浏览器的扩充,有些扩充会针对页额外多引用外部资源

  2. CSS,CSS文件也可以加载外部的其他css、图、字体

  3. HTML,图之类的也可以加载从外部的资源产生。(不过看起来你这不太像,如果html是自己写的)

  4. JS,这里面也有可能是加载外部的资源,你要确定一下是不是从官方载下来的。

可能引用的资源中包含了第三方资源,看看css有没有用到其他图片,js有没有发送其他请求,

ping一下你的网址,看看是不是这个IP地址,可能是域名运营商的配置问题吧。

说几个可能,题主自己调试吧。
1、检查装的浏览器插件,有的插件会想服务端请求数据等相应的逻辑。
2、检查是否是统计脚本。
3、检查是否是运营商的广告脚本。
4、检查是否被xss,毕竟看到了请求带了当前页面的路径,而且还是管理路径。着重看一下那两个脚本请求的内容是啥!
5、检查css资源中是否import了外部资源。
6、检查引用的js插件。

看到还有图片资源,很像是统计或者广告,更有可能是被xss了。

Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn

Outils d'IA chauds

Undresser.AI Undress

Undresser.AI Undress

Application basée sur l'IA pour créer des photos de nu réalistes

AI Clothes Remover

AI Clothes Remover

Outil d'IA en ligne pour supprimer les vêtements des photos.

Undress AI Tool

Undress AI Tool

Images de déshabillage gratuites

Clothoff.io

Clothoff.io

Dissolvant de vêtements AI

Video Face Swap

Video Face Swap

Échangez les visages dans n'importe quelle vidéo sans effort grâce à notre outil d'échange de visage AI entièrement gratuit !

Outils chauds

Bloc-notes++7.3.1

Bloc-notes++7.3.1

Éditeur de code facile à utiliser et gratuit

SublimeText3 version chinoise

SublimeText3 version chinoise

Version chinoise, très simple à utiliser

Envoyer Studio 13.0.1

Envoyer Studio 13.0.1

Puissant environnement de développement intégré PHP

Dreamweaver CS6

Dreamweaver CS6

Outils de développement Web visuel

SublimeText3 version Mac

SublimeText3 version Mac

Logiciel d'édition de code au niveau de Dieu (SublimeText3)

Objectif de PHP: Construire des sites Web dynamiques Objectif de PHP: Construire des sites Web dynamiques Apr 15, 2025 am 12:18 AM

PHP est utilisé pour créer des sites Web dynamiques, et ses fonctions principales incluent: 1. Générer du contenu dynamique et générer des pages Web en temps réel en se connectant à la base de données; 2. Traiter l'interaction utilisateur et les soumissions de formulaires, vérifier les entrées et répondre aux opérations; 3. Gérer les sessions et l'authentification des utilisateurs pour offrir une expérience personnalisée; 4. Optimiser les performances et suivre les meilleures pratiques pour améliorer l'efficacité et la sécurité du site Web.

PHP et Python: exemples de code et comparaison PHP et Python: exemples de code et comparaison Apr 15, 2025 am 12:07 AM

PHP et Python ont leurs propres avantages et inconvénients, et le choix dépend des besoins du projet et des préférences personnelles. 1.Php convient au développement rapide et à la maintenance des applications Web à grande échelle. 2. Python domine le domaine de la science des données et de l'apprentissage automatique.

PHP: Gestion des bases de données et logique côté serveur PHP: Gestion des bases de données et logique côté serveur Apr 15, 2025 am 12:15 AM

PHP utilise les extensions MySQLI et PDO pour interagir dans les opérations de base de données et le traitement de la logique côté serveur, et traite la logique côté serveur via des fonctions telles que la gestion de session. 1) Utilisez MySQLI ou PDO pour vous connecter à la base de données et exécuter les requêtes SQL. 2) Gérer les demandes HTTP et l'état de l'utilisateur via la gestion de session et d'autres fonctions. 3) Utiliser les transactions pour assurer l'atomicité des opérations de base de données. 4) Empêcher l'injection de SQL, utiliser les connexions de gestion des exceptions et de clôture pour le débogage. 5) Optimiser les performances via l'indexation et le cache, écrivez du code très lisible et effectuez une gestion des erreurs.

PHP et Python: différents paradigmes expliqués PHP et Python: différents paradigmes expliqués Apr 18, 2025 am 12:26 AM

PHP est principalement la programmation procédurale, mais prend également en charge la programmation orientée objet (POO); Python prend en charge une variété de paradigmes, y compris la POO, la programmation fonctionnelle et procédurale. PHP convient au développement Web, et Python convient à une variété d'applications telles que l'analyse des données et l'apprentissage automatique.

Comment configurer le nom de domaine du serveur cloud dans nginx Comment configurer le nom de domaine du serveur cloud dans nginx Apr 14, 2025 pm 12:18 PM

Comment configurer un nom de domaine NGINX sur un serveur cloud: Créez un enregistrement A pointant vers l'adresse IP publique du serveur cloud. Ajoutez des blocs d'hôtes virtuels dans le fichier de configuration Nginx, en spécifiant le port d'écoute, le nom de domaine et le répertoire racine du site Web. Redémarrez Nginx pour appliquer les modifications. Accéder à la configuration du test de nom de domaine. Autres notes: Installez le certificat SSL pour activer HTTPS, assurez-vous que le pare-feu autorise le trafic Port 80 et attendez que la résolution DNS prenne effet.

Comment vérifier si Nginx est démarré Comment vérifier si Nginx est démarré Apr 14, 2025 pm 01:03 PM

Comment confirmer si Nginx est démarré: 1. Utilisez la ligne de commande: SystemCTl Status Nginx (Linux / Unix), netStat -ano | Findstr 80 (Windows); 2. Vérifiez si le port 80 est ouvert; 3. Vérifiez le message de démarrage NGINX dans le journal système; 4. Utilisez des outils tiers, tels que Nagios, Zabbix et Icinga.

Comment vérifier le nom du conteneur Docker Comment vérifier le nom du conteneur Docker Apr 15, 2025 pm 12:21 PM

Vous pouvez interroger le nom du conteneur Docker en suivant les étapes: répertorier tous les conteneurs (Docker PS). Filtrez la liste des conteneurs (à l'aide de la commande grep). Obtient le nom du conteneur (situé dans la colonne "Noms").

Comment vérifier la version nginx Comment vérifier la version nginx Apr 14, 2025 am 11:57 AM

Les méthodes qui peuvent interroger la version Nginx sont: utilisez la commande nginx -v; Afficher la directive de version dans le fichier nginx.conf; Ouvrez la page d'erreur Nginx et affichez le titre de la page.

See all articles