我的一个连接http://shengyitp.com//taobao/sytp_tools/version.php
部分用户访问,会被自动加入一段代码,代码如下
<script charset="utf-8" async="true" src="http://n.cosbot.cn/rb/i7.js"></script>这是什么情况造成的呢?有遇到过的吗?

解决方案 »

  1.   

    应该是用户网络环境问题,可能是运营商干的。你部署SSL吧。
      

  2.   

    我也推测是被劫持了,有个朋友说用Http的跳转 也就是302not found可以解决?
      

  3.   

    这个未必有效果我遇到的情况是:
    浏览器请求一个js地址,发送http请求数据包
    返回的数据包有两个,第二个才是正常的,第一个是假的,所有第二个变为失效的。
    那么,返回的作假的数据包里边是什么。因为请求的是js,当然是js,做了手脚的js。作假的js内容是这样的:
    document.write("<script src='xxxxx'>");document.write("<script src='xxxxx'>");
    两个,第一个是正常的也就是浏览器请求的js地址,所有浏览器又请求了一次js,但为了防止浏览器缓存,该地址后边添加了随机数作为参数。
    第二个你懂得,就是广告js。
    这么一来,当浏览器请求一个js,得到这么一个内容,再请求一次,同时请求了广告js。当然我简写了两个document.wirte。其中还包含一些判断。具体的下一楼给一个图,没做处理,别说我打广告!
      

  4.   

    请求的js地址为http://xxxxx/js/respond.min.js
    返回的内容可以理解为两个document.write,再请求js。
    第一个为http://xxxxx/js/respond.min.js?_vv=20080808 为了防止缓存,多了一个参数
    第二个就是广告了 gg.jtertp.com当出现这种情况,怎么拦截?
    我只有屏蔽广告域名,当广告js放在公共js库,我怎么屏蔽?
    就算是像这个例子,用的是自己的域名,好,我可以屏蔽,两天换一个广告,我天天找广告来源屏蔽?上边的截图是去年的事情,最后投诉了一个月搞定的。2016-06-16 也就是上周,我现在在广州,拉了宽带,又发现了这个问题。
    老样子,找了客服又不承认。这种事情,证据不好做,维权这么难。
    现在还在烦恼该怎么办,怎么投诉
    这些东西,很多人都是忍忍就行, 就一广告。但我不能忍,这是权益受到侵犯
      

  5.   

    有可能是tcp会话劫持(运营商)或者客户端机器上的js注入。并且是按照概率来插入代码的 。