杭州华数网通宽带也走电信之路。一个早晨弹出劫持广告三四次。比电信还厉害。华数网通宽带居然把广告放在网页的顶部。真缺。
我不知道这种广告劫持和病毒广告有什么区别。如果是某个人利用病毒劫持用户的IE肯定免不了牢狱之灾。
为什么他敢如此的劫持用户的浏览器。如此流氓的行为,那么多用户投诉,为什么监管部门置之不理。值得深思。
下面看看广告网页代码:(以******开头的是我的注解)
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 | <html> <head> <script language="">*******开始执行页面内嵌的程序 <!-- var destURL="http://www.xcar.com.cn/"; ******这是用户访问的网页真实地址,然后下面 if (top.location != self.location) *******这一段到后面的结束,是为了防止出错时用户能访问到自己想访问到的网站 { window.close(); location.replace(destURL); }*****防止出错结束 setTimeout("top.location.href=destURL",30000 ); *****设置30秒后重新跳转到用户要访问的地址,这时,如果用户正在写邮件什么的,对不起,页面刷新,你的东西都没有了 function goURL() ******一个函数的开始。这个函数返回了用户真实访问网站地址,用于下面的帧 { return "<html></head><script Language=\"\">document.location.replace(\"http://www.xcar.com.cn/\");<\/script><\/html>"; }******函数结束 //--> </script> </head> <FRAMESET rows="100,*" FRAMEspacing=0 frameborder=0> <FRAME name="ad" src="http://218.108.240.21:8899/adpages/ad080403145117.htm" noresize scrolling="no"> ********看到了?华数的网站广告地址,这是上面的一个帧,经过查询218.108.240.21这个地址是杭州网通的地址,别告诉我杭州网通你查不到这个地址在什么地方,什么人使用 <FRAME name="go" src=":parent.goURL();" marginwidth="0" scrolling="auto"> </FRAMESET>*******看到了?这里调用上面定义的函数,返回用户真正要访问的网站地址,此时,上面显示华数广告,下面显示用户真正要访问的网站。真恶毒。然后过30秒,页面重新刷新。 </html> |
拈花惹草2010/12/21
/img/logo.jpg)
来学习来了