【问题标题】:Malicious javascript code in querystring for my website in google analytics谷歌分析中我网站的查询字符串中的恶意 javascript 代码
【发布时间】:2021-04-03 19:07:54
【问题描述】:

在谷歌分析报告中,我看到很多页面浏览量都在查询字符串中添加了以下 javascript 代码。是否有人试图对我的网站进行恶意操作。

www.mywebsite.com/?constructor.prototype.protossbb=bountyplz
www.mywebsite.com/?__proto__.protossbb=bountyplz
www.mywebsite.com/?__proto__[protossbb]=bountyplz
www.mywebsite.com/?constructor[prototype][protossbb]=bountyplz

【问题讨论】:

    标签: javascript google-analytics spam


    【解决方案1】:

    有人正在试图做一些恶意的事情。不过,没有理由相信他们会成功。他们在许多网站上appear to be automatically trying attacks like that,希望它会在其中一个网站上成功。原型污染是 JavaScript 中一个相当普遍的漏洞,所以他们可能希望自己能偶然发现这样的漏洞。

    如果您想确保一切正常,您可以访问这些 URI 并确保没有发生任何不好的事情。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2015-10-27
      • 1970-01-01
      • 2016-02-16
      • 1970-01-01
      • 2013-09-09
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多