1
tabris17 2014-10-31 15:46:16 +08:00
输出的每个页面都加上签名,MD5什么的就行,然后用 js 验证
可以用 document.documentElement.outerHTML 来获取页面代码 |
3
wy315700 2014-10-31 15:50:28 +08:00
HTTPS
|
5
tvvocold OP 在dba上看到有人说stackoverflow在ifame劫持这方面做的比较好,不知道怎么找到相关代码。
|
6
usedname 2014-10-31 15:54:17 +08:00 via Android
除了https全程加密还有别的办法?
|
8
ooxxcc 2014-10-31 16:01:09 +08:00
长宽直接劫持部分js请求道自己的广告js,除非https基本无解吧
https能慢多少 |
11
raincious 2014-10-31 16:13:30 +08:00
试试看 Content-MD5 头
http://www.w3.org/Protocols/rfc2616/rfc2616-sec14.html#sec14.15 但是也不安全,因为Header每一个途径的服务器都能修改。所以想要保持传输安全,必须使用HTTPS。 |
13
raincious 2014-10-31 16:23:37 +08:00
|
14
belin520 2014-10-31 16:24:36 +08:00 via Android 1
网站最后 <!--
|
20
spance 2014-10-31 17:48:54 +08:00
全站https是正路。除了中间人攻击,别人无法中途篡改。
并且引入的静态资源也要走https才够安全。 |
22
cnxh 2014-10-31 17:52:30 +08:00
劫持联盟广告的何解?
|
23
lyragosa 2014-10-31 18:44:09 +08:00
方法1
<script> /* 方法2 <!-- 经过测试 对于一些普通的劫持有效(太恶心的,比如反代你的网站在服务器上修改出广告再推给客户端就无解了) 此外: //防止被iframe嵌套 if (top != self) top.location=self.location; //禁用cookie的浏览器无法访问 if (!navigator.cookieEnabled) document.location = '/500.html'; 具体效果可以点我个人资料看我的网站,为避免广告嫌疑就不发了。 |