摘要: 1、对于DIV注入的,可以初始化时检查全部html代码。检测是否被劫持比较简单,但对抗就略麻烦,这个在说完第2点之后再解释。2、对于js注入,可以在window监听DOMNodeInserted事件。事件有srcElement,可以获取到刚插入的dom节点。 这里开始简单粗暴的做正则匹配,匹配所有u... 阅读全文
posted @ 2015-10-30 18:08 拂晓风起-Kenko 阅读(29513) 评论(6) 推荐(2) 编辑