
1 tabris17 2014-10-31 15:46:16 +08:00 输出的每个页面都加上签名,MD5什么的就行,然后用 js 验证 可以用 document.documentElement.outerHTML 来获取页面代码 |
3 wy315700 2014-10-31 15:50:28 +08:00 HTTPS |
5 tvvocold OP 在dba上看到有人说stackoverflow在ifame劫持这方面做的比较好,不知道怎么找到相关代码。 |
6 usedname 2014-10-31 15:54:17 +08:00 via Android 除了https全程加密还有别的办法? |
8 47jm9ozp 2014-10-31 16:01:09 +08:00 长宽直接劫持部分js请求道自己的广告js,除非https基本无解吧 https能慢多少 |
11 raincious 2014-10-31 16:13:30 +08:00 试试看 Content-MD5 头 http://www.w3.org/Protocols/rfc2616/rfc2616-sec14.html#sec14.15 但是也不安全,因为Header每一个途径的服务器都能修改。所以想要保持传输安全,必须使用HTTPS。 |
13 raincious 2014-10-31 16:23:37 +08:00 |
14 icanfork 2014-10-31 16:24:36 +08:00 via Android 网站最后 <!-- |
20 spance 2014-10-31 17:48:54 +08:00 全站https是正路。除了中间人攻击,别人无法中途篡改。 并且引入的静态资源也要走https才够安全。 |
22 cnxh 2014-10-31 17:52:30 +08:00 劫持联盟广告的何解? |
23 lyragosa 2014-10-31 18:44:09 +08:00 方法1 <script> /* 方法2 <!-- 经过测试 对于一些普通的劫持有效(太恶心的,比如反代你的网站在服务器上修改出广告再推给客户端就无解了) 此外: //防止被iframe嵌套 if (top != self) top.location=self.location; //禁用cookie的浏览器无法访问 if (!navigator.cookieEnabled) document.location = '/500.html'; 具体效果可以点我个人资料看我的网站,为避免广告嫌疑就不发了。 |