1
sneezry 2014-11-21 13:39:54 +08:00 via iPhone
可以通过csp控制
|
2
tabris17 2014-11-21 13:40:56 +08:00
gzip压缩一下
|
3
cnxh 2014-11-21 13:44:06 +08:00
ssl?
|
6
bcpxqz OP @sneezry Content Security Policy似乎对链路劫持没什么效果。是返回内容被修改了。
链路劫持,腾讯安全中心有文章解释得很清楚: http://security.tencent.com/index.php/blog/msg/10 |
8
guotie 2014-11-21 14:09:13 +08:00
终极方案:ssl.
|
9
whywhywhy 2014-11-21 15:41:11 +08:00
劫持?那用js把劫持后的html代码返回给服务器吧。
然后分析分析,看看怎么解决。 如果劫持的比较狠。比如劫持成一个空白的页面,里面放个iframe指向你的站,那就无奈了。 |
10
xoxo 2014-11-21 17:33:32 +08:00
https://...
contact me... |
11
bcpxqz OP |
12
aveline 2014-11-21 19:13:08 +08:00
强制走 HTTPS,不过碰上 DNS 劫持的话就打不开了。
|