摘要:
1、对于DIV注入的,可以初始化时检查全部html代码。检测是否被劫持比较简单,但对抗就略麻烦,这个在说完第2点之后再解释。2、对于js注入,可以在window监听DOMNodeInserted事件。事件有srcElement,可以获取到刚插入的dom节点。 这里开始简单粗暴的做正则匹配,匹配所有u... 阅读全文
posted @ 2015-10-30 18:08
拂晓风起-Kenko
阅读(29676)
评论(6)
推荐(2)

浙公网安备 33010602011771号