84669 人学习
152542 人学习
20005 人学习
5487 人学习
7821 人学习
359900 人学习
3350 人学习
180660 人学习
48569 人学习
18603 人学习
40936 人学习
1549 人学习
1183 人学习
32909 人学习
发现有个html页面被莫名其面地嵌入一段html,在查看源模板文件的时候并没有这段代码
被嵌入的代码如下:
项目是用php开发的,用OneThink框架,查看了模板文件,并没有相关被嵌入的代码,本地运行也是正常的,可是在服务器上却多了以上截图的代码
具体是什么原因造成的?
内容劫持(被篡改)。1、源服务器上内容被篡改;2、传输过程中被篡改;如果是前者,检查、修复服务器漏洞,把源文件还原;如果是后者,先确定哪些地区、运营商的访问被篡改了(可以通过一些站长工具,比如 17ce.com),然后 尝试联系所属地区、运营商 协调解决(一般来说,不是企业级大客户投诉,他们不怎么处理)。最好的解决方案还是换 https。
目测是dns劫持植入的
内容劫持(被篡改)。
1、源服务器上内容被篡改;2、传输过程中被篡改;
如果是前者,检查、修复服务器漏洞,把源文件还原;如果是后者,先确定哪些地区、运营商的访问被篡改了(可以通过一些站长工具,比如 17ce.com),然后 尝试联系所属地区、运营商 协调解决(一般来说,不是企业级大客户投诉,他们不怎么处理)。最好的解决方案还是换 https。
目测是dns劫持植入的