垃圾邮件注入链接的位置

时间:2019-02-23 13:46:47

标签: javascript html hyperlink code-injection spam

感谢您的观看,

我遇到了一个问题,在我帮助的网站上,他们的会员链接被重定向到另一个会员ID。

以下是相关页面:https://www.inafarawayland.com/10-day-itinerary-south-island-new-zealand/

底部的“ Rental Cars”链接是错误的链接。

这仅在单击时重定向到外国会员ID。单击CMD,即可转到正确的会员ID。

我已经搜索了整个站点的html,css和js代码,但没有找到任何东西。

我认为正在发生的事情是,有一个函数搜索具有正确ID的传出链接并将其替换为外部ID。

有指针吗?

1 个答案:

答案 0 :(得分:0)

您所说的听起来像是XSS-Attack。我注意到,该站点具有注释部分,因此您可能希望查找任何<script>元素或“ onload”事件,然后在处理这些注释时删除任何进一步的此类攻击。

不幸的是,我自己不能复制您描述的错误,假设您的意思是以下链接:

  

https://www.motorhomerepublic.com/new-zealand/christchurch-motorhome-rental?affiliate=inafarawayland

如果我的猜测是正确的,我建议您撤消后端而不是前端的攻击。<​​/ p>