bmi_SafeAddOnload自动进入网页源代码

时间:2014-04-24 09:00:11

标签: javascript php html code-injection

我有一个php页面,我在页面末尾自动看到bmi_SafeAddOnload javascript函数。

我不知道它是什么。它来自哪里?会引起任何问题吗?

<script language="javascript"><!--
bmi_SafeAddOnload(bmi_load,"bmi_orig_img",0);//-->
</script>

另外,请告诉我,如何阻止它?

1 个答案:

答案 0 :(得分:1)

可能是你的ISP注射了它,但你无法确定,它可能也是一个中间人攻击的人。无论是谁,无论是谁,它都可能导致问题。如果有人可以将内容注入你的页面,其他人也可以。

阻止它的最佳方法是通过TLS(HTTPS)运行您的页面,从而消除此类问题。

您可以通过证书使用TLS,使用CloudFlare代理流量并启用TLS或等待Let's Encrypt启动并免费获取证书。