当前位置 博文首页 > 文章内容

    百度快照设置来源劫持代码,百度快照设置来源劫持代码以及防范

    作者:zyd1113wz 栏目:劫持相关 时间:2020-11-18 10:58:21

    本站于2023年9月4日。收到“大连君*****咨询有限公司”通知
    说我们IIS7站长博客,有一篇博文用了他们的图片。
    要求我们给他们一张图片6000元。要不然法院告我们

    为避免不必要的麻烦,IIS7站长博客,全站内容图片下架、并积极应诉
    博文内容全部不再显示,请需要相关资讯的站长朋友到必应搜索。谢谢!

    另祝:版权碰瓷诈骗团伙,早日弃暗投明。

    相关新闻:借版权之名、行诈骗之实,周某因犯诈骗罪被判处有期徒刑十一年六个月

    叹!百花齐放的时代,渐行渐远!



         默认情况下当在页面中打开新页面的时候,新的浏览上下文会对来源页窗口有控制权限 window.opener ,通过该属性可以实现跳转来源页窗口的地址。

         A页面代码:

    <a href="B页面地址"  target="_blank" >链接</a>


         B页面代码:

    if (window.opener) {

       window.opener.location = https://www.abcdefg.com/dykimy;

    }

         当用户从A页面跳转到B页面的时候,A页面将会自动跳转到 https://www.abcdefg.com/dykimy这就实现了某些黑帽的目的。

    如何应对这种流氓的B页面呢?

         只需要将A页面代码改为如下即可:

    <a href="B页面地址"  target="_blank" rel="noopener">链接</a>

         noopener 作用:指示浏览器打开链接而不授予新的浏览上下文对打开它的文档的访问权限-通过在打开的窗口中不设置 window.opener 属性(返回 null )。