我今天上线发现我的网站所有页面都被加了这么一个代码:
script
setTimeout("javascript:location.href='http://www.themmtvshow.net/'", 3000);
/script
打开页面三秒后就会自动跳到这个黄色网站,但是我查了一下服务器上的这些html文件里面并没有对应的代码,也杀过毒了?请问这个原因可能出在哪?
这种问题若服务器上文件没问题,可以从这几个方向排查:
1、网络被劫持
2、浏览器插件注入
3、页面依赖的外部资源注入(外部JS,flash等)
4、URL地址XSS注入
查看你的首页文件 或首页模板文件里是否存在这个代码,有就删除,然后把你服务器安全检测排查下
是不是程序有漏洞,被植入了跳转代码
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。