应立即阻止弹出式窗口和重定向权限以切断劫持链:点击地址栏锁标→设“弹出式窗口和重定向”为阻止;再清除当前网站cookie与数据;禁用扩展或开无痕窗口验证;通过network日志定位恶意跳转源并手动绕过;最后全局设重定向为“询问前阻止”并开启跨域拦截。

当米侠浏览器加载网页时突然跳转到陌生广告页、虚假安全提示或钓鱼域名,说明当前页面已被恶意脚本劫持重定向,必须立刻切断跳转链并关闭异常权限通道。
立即中断当前跳转行为
点击地址栏左侧锁形图标 → 选择“网站设置” → 将【弹出式窗口和重定向】权限设为“阻止”。这一步能即时拦截后续所有自动新开页和跳转请求,防止二次诱导。
若页面仍在持续刷新或跳转,长按刷新按钮 → 选择“停止加载”,避免执行完未完成的跳转脚本。
清除目标网站专属数据
在报错或跳转页保持标签页激活状态 → 点击地址栏锁标 → 进入“网站设置” → 找到“Cookie和网站数据” → 点击“删除数据” → 【务必勾选“仅当前网站”】 → 确认清除。
这一步不会影响其他网站登录态,但能精准移除被篡改的会话令牌、伪造的地域跳转偏好或失效的OAuth回调标记——它们正是导致A→B→A闭环跳转的根源。
禁用扩展与验证无痕环境
方法一:在地址栏输入 miex://extensions 回车 → 将全部扩展开关设为关闭 → 刷新原网页。
方法二:点击右上角三点菜单 → 选择“新建无痕窗口” → 直接粘贴原网址访问。
注意:无痕窗口不读取历史Cookie、不运行已安装扩展、不保存浏览记录,是验证是否为客户端插件干扰的最快方式。若无痕中页面正常,问题就锁定在扩展或用户配置上。
定位并阻断跳转源头
① 在跳转页面按 F12 打开开发者工具 → 切换到 Network 标签页 → 勾选【Preserve log】。
② 点击地址栏回车重新加载 → 观察 Status 列中连续出现的 301 / 302 请求。
③ 逐个点击这些跳转请求 → 查看右侧 Headers 面板中的 Location 值 → 若发现 URL 中包含 /login?redirect=/login、/go?url= 或 base64 编码参数,即为恶意注入跳转点。
④ 复制该 Location 地址 → 新建标签页 → 手动删掉 ?redirect= 后全部内容 → 仅保留主域名路径后回车访问,可绕过一次跳转尝试恢复原始页面。
全局收紧重定向策略
打开米侠浏览器设置 → 进入“隐私与安全” → 找到“网站权限管理” → 点击“重定向” → 将默认行为设为“询问前阻止” → 开启【阻止跨域重定向】开关。
这一步会让所有非同源跳转(如从 a.com 跳到 b.com)必须经你手动确认,彻底杜绝脚本静默劫持。开启后部分合法单点登录流程可能需额外点击授权,但安全性显著提升。











