html
  • css
  • 2012-01-08 118 views 2 likes 
    2

    我刚刚清理了朋友的电子商务网站。托管公司已经检测到并删除了一些恶意软件,但是我的朋友的客户仍然在报告访问他的网站时被指向色情网站的问题。看着他的网站,似乎恶意软件在删除之前更新了他的网页,但他的托管公司没有发现这些更新。我不明白这个恶意的HTML/CSS在做什么

    下面的代码已经插进了他的index.php刚刚结束标记之前:

    <div align="justify" style='width: 1px; height: 1px; overflow: auto;'> 
    <a href="http://*********.org">porn terms here</a><br><a href="http://*********.com">more porn terms here</a><br> 
    </div> 
    

    (星号的是我有很多在原来更多的联系。)

    我可以看到这在包含色情链接的页面底部定义了一个1px x 1px的区域,但它实现了什么?用户不小心点击这个小区域内的链接是不可能的。 (或做一些浏览器溢出到页面上的另一个位置?)或者它只是意味着发送蜘蛛等这些色情链接?

    任何建议感激地收到。

    +2

    我只是猜测,但...蜘蛛诱饵的想法肯定似乎合理。此外,代码中仍留下的这些链接可能以前已被成功删除的JavaScript使用过。 – 2012-01-08 22:45:54

    +1

    我会投“搜索引擎优化/知名度”。但是,如果合法用户被重定向,我怀疑可能会有更多的事情发生。 – 2012-01-08 22:49:50

    回答

    5

    Google的PageRank通过计算其他网页链接到该网页的数量来分数页面。所以我们的想法是,Google的网络爬虫会发现这些隐藏的链接,并提高链接页面的分数。将这些链接种在很多地方,目标色情网站理论上在Google搜索结果中显示出更高的相关“色情词条”。我在理论上说,因为我已经在其他地方读过,Google会打折像这样的隐藏链接。

    +0

    +1确切答案 – 2012-01-08 22:58:31

    +0

    感谢大家的回复 - 史蒂夫,杰瑞德,凯尔,cegfault。非常有用,谢谢!不,我不明白用户是如何被重定向的,但由于这些报告是二手传闻(一位客户向业务人员投诉,然后业主将它传递给我),这不是我我会赶时间解决的。我会继续浏览网站(大约有750个文件......),但对于看起来很可疑的任何内容。 – Monkeybrain 2012-01-08 23:04:00

    2

    它只是把一个链接放在页面上,就像你说的。我怀疑是否有JavaScript可以在某些事件或时间点访问这些链接(特别是如果用户实际上正在那里)。否则,它可能是一个垃圾邮件代理的尝试,以获得更多的“反向链接”到他们的色情网站。

    我无法确定没有看到完整的PHP/JavaScript/HTML/CSS /网站的任何内容,但是对于您所拥有的,这是我最好的猜测。

    +0

    +1虽然这可能是搜索引擎优化,它不能伤害快速查看您的JavaScript检查是否有任何狡猾已被添加。 – twsaef 2012-01-08 23:50:23

    0

    我想代码只是隐藏链接来提升色情网站的搜索排名。这需要元刷新或js window.location类型重定向,以实际将用户引导到场外,并且在那一点上,只需声明该代码中的链接即可。

    被设置为“auto”的溢出通常会显示一个滚动条,但是在这个尺寸下你只能看到一个白色像素。

    相关问题