收藏本站 
广告服务 
网站地图 
>> 本频道近100000余篇各类电脑技术、网络技术、软件技术、网页及平面设计等方面的电脑教程,我们的原则:不是精华拒不收录!
先飞电脑技术网技术文章网站建设建站心得
网络编程 | 网站建设 | 网络技术 | 设计教程 | 软件教学 | 程序开发 | 数据库开发 | 教育认证 | 硬件维护 | 媒体动画 | 机械电子 |
网站网页被嵌入iframe的可能与解决
[ 作者:佚名    转贴自:网络转载    阅读次数:18    更新时间:2007-8-30 9:55:00   录入:刘光勇 ]         
    一、问题提出

在网络上闲逛时某论坛看到某网友的求助:
---------------------------------------------------------------
前段时间,浏览我们公司一台服务器上的所有网站,前面都被加上<iframe ....></iframe>,刷新的时候有时候又没有了
新建测试站点也有相同现象发生
在同一时间不同地点的客户端浏览有相同现象发生,在服务器上浏览没有这个问题
检查服务器上代码没有发现被修改的痕迹,IIS设置也没有发现加上isapi的痕迹
后来也没有做什么更改,一切又正常了
不知道这到底会是什么问题?不知道在路由器上有无产生这种现象的设置?
----------------------------------------------------------------
显然,大多数这样的情况是非网站主所为,而是大多被利用来挂马或加载恶意广告所造成,那么有多少途径可以导致网页被插入iframe呢?也就是说有用户浏览你的网站会出现被插入iframe的代码。

二、在网页中插入iframe的可能途径

虽然问题简单,但详细说起来从服务器、传输过程和客户端3个层次来分析。
1、就服务器而言存在的可能:
(1) 直接修改网页插入,现象是网页被改动了。
(2) 通过ISAPI Filter插入,现象是出现了陌生的ISAPI加载项。
(3) 通过IIS的脚注插入,现象是脚注设置被启用了。
(4) 通过网络TDI或NDIS插入,现象是出现了不知名的网络驱动类程序。
2、就传输过程存在的可能:
(1) 路由器被劫持,现象是只要通过某个路由器访问则出现代码,否则就没有。
(2) ARP欺骗,现象是arp表显然不正确。
3、就客户端存在的可能:
(1) 恶意程序或恶意插件,现象是其他机器访问网站就没有被插入代码。

三、问题的解决:

可以先从服务器检查入手,发现可能存在的问题,若排除后则可判定是传输过程中被劫持,若仅仅是个人用户则可能是用户机器中毒造成的。

文章首页【加入到收藏夹】告诉好友】【打印此文】【关闭窗口
  版权声明:本站提供的“网站网页被嵌入iframe的可能与解决”版权归文章所有者,转载请注明出处!
 ·上一篇文章:Silverlight技术 你应该知道的10件事      ·下一篇文章:IE单一站点Cookie限数放宽至50
相关文章
·社区网站提高用户体验的10个细节[86]
·网站制作过程中把握的几点[13]
·网站推广十点注意事项[53]
·教你如何对网站进行高效优化[59]
·让C2C网站赚钱很简单[109]
网站主页 | 收藏本页 | 联系我们 | 广告服务 | 站点地图 | 会员注册 | 招聘信息 | 内容指正

联系QQ:先飞电脑技术网站事务联系QQ,点击可以直接留言. 32933427 电话:13710542091 [世界排名] 鄂ICP备05005890号 先飞电脑教程网