【问题标题】:React web application injected texts virusReact Web 应用程序注入文本病毒
【发布时间】:2018-11-11 10:04:33
【问题描述】:

我已经构建了一个 React Web 应用程序,但不知何故,硬编码的文本在大约 30% 的时间内被替换为“粗鲁”的文本。这似乎是一种病毒,我经历了那里的依赖关系,一切似乎都很好。我也会在这里添加它。服务器端只有 1 个 AWS lambda 用于将数据存储到 mongodb

 "dependencies": {
"@vimeo/player": "^2.6.4",
"classnames": "^2.2.6",
"hex-rgb": "^3.0.0",
"js-sha256": "^0.9.0",
"react": "^16.6.0",
"react-dom": "^16.6.0",
"react-ga": "^2.5.3",
"react-pose": "^3.4.0",
"react-router-dom": "^4.3.1",
"react-scripts": "2.0.4"
},

有什么想法可以开始检查吗?曾经发生在任何人身上吗? 如果我可以添加任何可能有帮助的信息,请告诉我,我会 提前致谢

【问题讨论】:

  • 您是否通过 HTTPS 访问应用程序?可能是在传输过程中注入了代码。
  • @LucaFabbri 是的,但无论如何这些文本都是在客户端硬编码的
  • 没关系,例如恶意的 ISP 可以修改发送给客户端的 JS 文件。然而,这在 SSL 之后是不可能的。

标签: reactjs dependencies code-injection virus


【解决方案1】:

好的,经过 12 小时的研究,得出以下结论:Google 翻译已将我的网站识别为错误的语言,并将其翻译完全错误。它改变了我的整个网站文本。我很高兴它在我身后,我不知道该怎么想。谢谢!

【讨论】:

    猜你喜欢
    • 2021-01-02
    • 2010-11-26
    • 2010-10-13
    • 2010-09-06
    • 2010-09-16
    • 1970-01-01
    • 2011-03-15
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多