V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
tanteng
V2EX  ›  互联网

网站被劫持,看来要开启 https 了

  •  
  •   tanteng · 2016-06-18 14:18:14 +08:00 · 2300 次点击
    这是一个创建于 3072 天前的主题,其中的信息可能已经有所发展或是发生改变。

    在麦当劳连 wifi 上网,打开自己的主页,发现被植入了百度联盟广告,我并没有放什么百度联盟的广告,但是在PC上打开却没有。

    这就是 http 劫持吗?看来要开启 https 了。我不清楚这是麦当劳 wifi 弄的,还是百度弄的,还是运营商弄的, Who knowns?

    如图:

    http 劫持

    http 劫持

    10 条回复    2016-06-18 21:34:26 +08:00
    alect
        1
    alect  
       2016-06-18 14:25:37 +08:00
    你自己用蜂窝网络连一下不就知道了
    just1
        2
    just1  
       2016-06-18 15:24:47 +08:00 via Android
    肯定不是百度弄得
    我猜不是麦当劳
    应该是运营商
    diguoemo
        3
    diguoemo  
       2016-06-18 16:34:58 +08:00 via Android
    是提供 wifi 的路由器加的,
    DoraJDJ
        4
    DoraJDJ  
       2016-06-18 16:38:21 +08:00
    @diguoemo +1 ,大部分运营商只会投放自己的广告,不可能会放百度的推广广告
    lyragosa
        5
    lyragosa  
       2016-06-18 16:46:31 +08:00
    不过说起来 v2 到现在也没有 SSL ONLY , SSL 也是可选的。

    真要防止劫持那得强制 SSL 才行罢
    turan12
        6
    turan12  
       2016-06-18 16:46:47 +08:00
    难道楼主用的是小米路由器?
    tanteng
        7
    tanteng  
    OP
       2016-06-18 17:35:05 +08:00
    @lyragosa 但是访问的时候如果是 ssl 的就可以防止劫持吧
    lyragosa
        8
    lyragosa  
       2016-06-18 17:40:43 +08:00
    @tanteng 是,但如果不搞成 SSL ONLY 的话,老百姓访问一般是 http 进来的,所以一般访客还是会被劫持
    tanteng
        9
    tanteng  
    OP
       2016-06-18 21:28:59 +08:00
    @lyragosa 是不是要做成访问 http 自动跳转 https ?
    DoraJDJ
        10
    DoraJDJ  
       2016-06-18 21:34:26 +08:00
    @tanteng 对,最好还要上 HSTS
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5398 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 88ms · UTC 07:40 · PVG 15:40 · LAX 23:40 · JFK 02:40
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.