我们在我们的网页上随机播放广告...来自以前不存在的链接,即页面上的一些随机文字(不是超链接)成为Javascript-y链接 - 广告。
这是最终的UI失败......我发现这很有趣 - 并想知道这是怎么发生的。
一位朋友告诉我这是“你机器上的间谍软件。试着清理所有的cookie。”
是吗?是这样吗?像往常一样?答案 0 :(得分:5)
我猜他们会在你网站的某个地方注入javascript。当用户查看显示输入数据的页面时,javascript会运行,显示添加内容。
查看页面来源;你看到一个脚本标签指向一个不属于你的域吗?
如果结果是XSS,则需要在数据呈现给用户之前清理数据(除其他外)。 Here is a good starting地点。