天天看點

站點通路——檔案加載内容被替換

最近一個項目經常報not Found錯誤,然後一閃而過傳回了預設頁面。檢視控制台發現"setURL is not a function",經浏覽器測試與多用戶端測試,結果表明與用戶端沒有關系。

經過排查發現,請求的html頁面内容被替換為:

<head>

<script language="javascript">setTimeout("location.replace(location.href.split(\"#\")[0])",2000);</script>

<script type="text/javascript" src="http://1.1.1.3:89/cookie/flash.js"></script>

<script language="javascript">setURL("1.1.1.3");supFlash("2304482558");</script>

</head>

<body>

<object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" codebase="http://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=7,0,0,0" width="0" height="0" id="m" align="center"><param name="allowScriptAccess" value="always" />

<param name="movie" value="http://1.1.1.3:89/cookie/flashcookie.swf" />

<param name="quality" value="high" />

<param name="FlashVars" value="srv=1.1.1.3" />

<embed src="http://1.1.1.3:89/cookie/flashcookie.swf"FlashVars="srv=1.1.1.3" quality="high" width="0" height="0"  name="m" align="center" allowScriptAccess="always" type="application/x-shockwave-flash"pluginspage="http://www.macromedia.com/go/getflashplayer" />

</object>

上網搜尋flash.js發現是因為檔案被劫持了,将問題送出給網絡管理者,經網絡管理者排查發現是被安全裝置劫持了。

究極解決辦法:給站點上https

繼續閱讀