当前位置 主页 > 本站WEB程序 > 安全 > IIS7网站监控 >
网站劫持:是指当用户打开一个网址的时候,出现一个不归属于网站范畴内的一个广告页面,或者是直接就跳转到某一个不不是这个网站所属的一个网站的分页面。
先分析下流量劫持后的效果展现形式的几种。
1、A 标签
2、IMG 标签
3、IFRAME标签
其中有一个相同点,就是有链接,并且链接的域名不是本站域名的链接!所以有一个思路就是在这些节点追加进 Dom 的时候就干掉,这样不就差不多可以搞定了!具体思路如下:
1、配置本站的白名单域名。
2、在 Body 上绑定 MutationObserver* ,监听 dom 追加的相关事件。
3、remove 掉没有匹配到的域名。
4、上报被删掉的域名 (确定是否误)。