2016-10-28 16 views
0

今はコードを表示できませんが、問題はないと思います。 私の非常にダイナミックでスクリプト化されたサイトの1つの領域に、外部サイトへのリンクのグループがありました。私は、次のセクションのテキストの多くに下線が引かれていることに気付き、DevToolsの調査で、そのグループの最後のリンクに閉じたアンカータグがないことがわかりました。これを修正しました。しかし、次のリロード時にが返ってきます。です。だから...私はそれらのリンクを切り裂き、セクション全体を切り取った。それらの変更doが表示されるので、ページはキャッシュされません。しかし、終了タグがないこれらのリンク.... に帰ります。 Google Dev Toolsのコードを見ると、キャッシュされているかのように、ファイルにないコードが表示されます。しかし、ファイルはキャッシュされておらず、サーバー上で更新されており、私が行った他の変更(IEとGoogleの両方)を見ることができます。コンソールはGoogle、広告、FBなどからたくさんのいたずらっこを表示します。私はYou Tube、Facebookなどをリッピングしようとしましたが、JSがなくてもそれらの要素がなくてもです。DOMベースのXSS攻撃はありますか?

だから私は何らかのXSS攻撃しか考えられません。私は以前これを見たことがない。何か案は?

+0

不可能です。あなたが本当にあなたを攻撃しているわけではないので、あまり意味をなさないでしょう。どのようなデバッグと同様に、何が原因であるかを見つけるまで、小さな変更を加えることが最善の方法です。 –

+0

迷惑なことがたくさん起こっています。私はこれがロシア人ではないことを願っています。ありがとうございました...私は、キャッシュされているものの悪い部分しか聞いたことがありません。 – ColdSharper

答えて

0

私はこのサイトを昨年、時間をかけて作成しましたが、多くの "ロシアの巣の人形"がたくさん含まれていました。そのことを認識し、その深みを制限して時間を節約したい場合は、よく分かっていましたが、共通のコンテンツをコピーして貼り付けることもありました。これには一連のリンクが含まれていて、最後のリンクには "</a>"がありませんでした。これは2つの他の場所にコピーされました。だから私が金曜日にインデックスファイルにエラーを修正したとき、問題はまだ2つの他の場所に存在していました。溶解した。 [2つのインクルードを追加して元の構造パターンを続けていたら、問題を見つけて一度解決できました。しかし、紙の上に私の構造を記録する必要もあります。なぜなら、昨年のビルド中に私の頭にあったものは今年です。これをあなたに警告しましょう。]

Jeez。

+0

ああ、明確にするために...これはXSS攻撃がなかったことを意味します。 – ColdSharper

関連する問題