这些劫持广告如何运作(在网页上制作不需要的广告)

时间:2012-08-07 15:45:41

标签: javascript html ads

我们在我们的网页上随机播放广告...来自以前不存在的链接,即页面上的一些随机文字(不是超链接)成为Javascript-y链接 - 广告。

enter image description here

这是最终的UI失败......我发现这很有趣 - 并想知道这是怎么发生的。

一位朋友告诉我这是“你机器上的间谍软件。试着清理所有的cookie。”

是吗?是这样吗?像往常一样?

1 个答案:

答案 0 :(得分:5)

我猜他们会在你网站的某个地方注入javascript。当用户查看显示输入数据的页面时,javascript会运行,显示添加内容。

查看页面来源;你看到一个脚本标签指向一个不属于你的域吗?

如果结果是XSS,则需要在数据呈现给用户之前清理数据(除其他外)。 Here is a good starting地点。