現(xiàn)在很多后臺(tái)程序都支持 復(fù)制別人的文字圖片,然后輕輕一粘貼,就到自己的落地頁里面來了,看著非常輕松簡單,酷炫,吊炸天!
于是,在很多客戶強(qiáng)壓下(說別人都有這功能,為什么你們不搞?這扒頁面是如何如何方便....) 我們也無奈也在今年早些時(shí)候開啟了這個(gè)功能。
然而,就在今天 2019/07/22 周一,處理一個(gè)新客戶的問題時(shí)候,讓我毛骨悚然,果斷的去掉了這個(gè)功能。那就是——“圖片劫持”,簡單的說就是你愉快的復(fù)制別人美圖的時(shí)候,其實(shí)這圖已經(jīng)被植入了代碼!
經(jīng)過一個(gè)上午的排查,最后用抓包工具,終于發(fā)現(xiàn),他復(fù)制的圖片中,有圖片被重定向到了一個(gè)加密的JS文件上,然后這段JS代碼會(huì)讓頁面的號(hào)碼顯示為別人的號(hào)碼,從而到達(dá)劫持的目的!
于是第一時(shí)間干掉了我們后臺(tái)復(fù)制別人圖片可以下載,加載的功能,以后這個(gè)功能也不會(huì)再啟用了,得自己一張張上傳圖片(會(huì)考慮批量上傳功能),請(qǐng)大家知悉!
同時(shí),大家復(fù)制別人頁面文字的時(shí)候,我建議你還是到 TXT文檔里面過濾下,如果你會(huì)看源碼,我們編輯器 左上角有個(gè)【源碼】你可以點(diǎn)開看看沒問題粘貼進(jìn)來,或者是,編輯器里面有個(gè)清除格式的工具,記得選中清除下!
落地頁作為你賺錢的重要又重要的東西,你都想 “颯的一哈”復(fù)制過來,不插入一些自己的想法和不一樣的圖片,那結(jié)果也不會(huì)陪你演戲。
更甚至有人說,可以不可以看到一個(gè)好的頁面,就把網(wǎng)址網(wǎng)后臺(tái)一貼,內(nèi)容就自動(dòng)進(jìn)來了。 我也是思緒萬千,不知道怎么說好。
順便也補(bǔ)充條有些客戶問的多的問題:
1、你們后臺(tái)為什么沒有字體大小設(shè)置,太落后了。
現(xiàn)在手機(jī)端是手機(jī)端為主的時(shí)代,手機(jī)端字體是REM 響應(yīng)式大小,不同分辨率的手機(jī),字體會(huì)自動(dòng)大小到最舒服的狀態(tài)。馬蜂窩,去哪兒,攜程····后臺(tái)寫游記,都是沒有字體大小的,都是由模板統(tǒng)一控制的,甚至字體顏色都沒的!
所以我們后臺(tái)手機(jī)端很多模板都是用的響應(yīng)式大小,也是不提供字體設(shè)置大小的。
在看看百度上的一些結(jié)果,大家要多多注意了,圖片還是自己上傳的好。
Latest Signing
Company News
Common Problems
Website Construction
Media Reports
Mobile Website
Employee’s world
Website Optimization
Website Design
Host/Domain
OCPC API Conversion
dingdanyun