【发布时间】:2018-11-11 10:04:33
【问题描述】:
我已经构建了一个 React Web 应用程序,但不知何故,硬编码的文本在大约 30% 的时间内被替换为“粗鲁”的文本。这似乎是一种病毒,我经历了那里的依赖关系,一切似乎都很好。我也会在这里添加它。服务器端只有 1 个 AWS lambda 用于将数据存储到 mongodb
"dependencies": {
"@vimeo/player": "^2.6.4",
"classnames": "^2.2.6",
"hex-rgb": "^3.0.0",
"js-sha256": "^0.9.0",
"react": "^16.6.0",
"react-dom": "^16.6.0",
"react-ga": "^2.5.3",
"react-pose": "^3.4.0",
"react-router-dom": "^4.3.1",
"react-scripts": "2.0.4"
},
有什么想法可以开始检查吗?曾经发生在任何人身上吗? 如果我可以添加任何可能有帮助的信息,请告诉我,我会 提前致谢
【问题讨论】:
-
您是否通过 HTTPS 访问应用程序?可能是在传输过程中注入了代码。
-
@LucaFabbri 是的,但无论如何这些文本都是在客户端硬编码的
-
没关系,例如恶意的 ISP 可以修改发送给客户端的 JS 文件。然而,这在 SSL 之后是不可能的。
标签: reactjs dependencies code-injection virus