ホームページ  >  記事  >  バックエンド開発  >  JavaScript - この理由は何ですか? [ネットワークセキュリティ、nginx、php、js関連]

JavaScript - この理由は何ですか? [ネットワークセキュリティ、nginx、php、js関連]

WBOY
WBOYオリジナル
2016-12-01 00:57:041335ブラウズ

解決され、jquery import が Qiniu Cloud 静的リソース アクセラレーションに置き換えられました。その後、この問題は発生しなくなります。
これは、js ファイル内に問題があることを意味します。また、外部 js をむやみに使用しないように自分に言い聞かせました。答えてくれた人たちに感謝します!

JavaScript - この理由は何ですか? [ネットワークセキュリティ、nginx、php、js関連]

時々ページを更新すると、通常はすべて同じアドレスから送信されるはずです。外部アドレスから 3 つのものが要求されるのはなぜですか? (上の黒い線はすべて同じアドレスからのもので、黄色の線は他のアドレスからのものです)

通常は次のようになります:

JavaScript - この理由は何ですか? [ネットワークセキュリティ、nginx、php、js関連]

私はフロントエンド担当者ですが、なぜそうなるのかよくわかりません。 (ルーターまたはサーバーがハイジャックされたと思いますか?)

1.CDNは使用されません。

2.js は jquery とlayui のみを参照します。

3. これは単なるログインページであり、外部リソースの js は使用しません。

4. これはページヘッダーです:
JavaScript - この理由は何ですか? [ネットワークセキュリティ、nginx、php、js関連]

返信内容:

解決され、jquery import が Qiniu Cloud 静的リソース アクセラレーションに置き換えられました。その後、この問題は発生しなくなります。
これは、js ファイル内に問題があることを意味します。また、外部 js をむやみに使用しないように自分に言い聞かせました。答えてくれた人たちに感謝します!

JavaScript - この理由は何ですか? [ネットワークセキュリティ、nginx、php、js関連]

時々ページを更新すると、通常はすべて同じアドレスから送信されるはずです。外部アドレスから 3 つのものが要求されるのはなぜですか? (上の黒い線はすべて同じアドレスからのもので、黄色の線は他のアドレスからのものです)

通常は次のようになります:

JavaScript - この理由は何ですか? [ネットワークセキュリティ、nginx、php、js関連]

私はフロントエンド担当者ですが、なぜそうなるのかよくわかりません。 (ルーターまたはサーバーがハイジャックされたと思いますか?)

1.CDNは使用されません。

2.js は jquery とlayui のみを参照します。

3. これは単なるログインページであり、外部リソースの js は使用しません。

4.これはページヘッダーです:
JavaScript - この理由は何ですか? [ネットワークセキュリティ、nginx、php、js関連]

投稿者さん、すみません、あなたのIPアドレスは上の黄色の部分のIPアドレスですか?これら 3 つのリソース タイプを見ると、2 つは script,一个是img です。引用したjsプラグインによって初期化されたものなのかどうかは少し疑問です。 (もう 1 つ、ドメイン名をコーディングしましたが、質問にリンクされているドメイン名はコーディングされていませんでした。snickering.jpg)

下剤〜

コードがないので、写真を見ただけでは何も言えません〜

外部リソースのソースが多数ありますので、チェックしてください:

  1. ブラウザ拡張機能、一部の拡張機能はページの追加の外部リソースを参照します

  2. CSS、CSSファイルは他の外部CSS、画像、フォントも読み込むことができます

  3. HTML、画像などを外部リソースからロードして生成することもできます。 (ただし、HTML が自分で書いている場合は、あなたらしくありません)

  4. JS は外部リソースを読み込んでいる可能性もあります。公式 Web サイトからダウンロードされているかどうかを確認する必要があります。

参照されているリソースにはサードパーティのリソースが含まれている可能性があります。CSS が他の画像を使用しているかどうか、および JS が他のリクエストを送信しているかどうかを確認してください。

Web サイトに ping を実行して、その IP アドレスがドメイン名オペレーターの設定に問題があるかどうかを確認します。

いくつかの可能性を教えて、質問者自身にデバッグしてもらいます。

1. インストールされているブラウザ プラグインを確認します。一部のプラグインはサーバーおよびその他の対応するロジックからデータを要求します。
2. 統計スクリプトであるかどうかを確認します。
3. オペレーターの広告スクリプトであるかどうかを確認します。
4. xssed かどうかを確認します。結局、リクエストは現在のページのパスを取得し、それが管理パスでもあることがわかります。 2 つのスクリプト リクエストが何であるかに注目してください。
5. CSSリソースに外部リソースがインポートされているかどうかを確認します。
6. 参照されている js プラグインを確認します。

統計や広告のように見える画像リソースもありました。xss されている可能性が高くなります。

声明:
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。