1
XianZaiZhuCe 2016-06-08 12:13:47 +08:00 via iPhone
京东不是上了 https 吗
|
2
gywo OP @XianZaiZhuCe
不知道为什么用 https 就强制跳转到 http 了。 |
3
iCodex 2016-06-08 12:29:15 +08:00
我已经习惯全局香港 VPN 购买任何我想买的东西了。
|
4
terrancesiu 2016-06-08 12:47:40 +08:00 via iPhone
我在 surge 里看到过,启动京东 app 后其他都是域名请求,唯独有一个 ip 连接,且是本地运营商的网络地址!
|
5
jugelizi 2016-06-08 12:58:04 +08:00
防火墙干掉那几个 IP
|
6
bdbai 2016-06-08 13:52:53 +08:00 via Android
电信表示,劫持看人品,什么时候塞广告你完全摸不准。拿到证据还是要投诉,他们嘴上不承认,行动会有表示的,当然要有一定技巧。自己拦截、绕路都是下策。
|
7
bclerdx 2016-06-08 14:29:09 +08:00
@XianZaiZhuCe 京东商城的网站和页面不是全部都加密,也不是强制加密访问哦,不像 Google ,全程加密访问。
|
8
lqzhgood 2016-06-08 14:47:21 +08:00 2
昨天我在本地调试的时候都有广告了……
最后排查 移动劫持了 百度 JQUERY 的 CDN 地址。。。。 302 跳转,然后引入 gclick.cn 的脚本。 大概看了下脚本,里面的白名单除了 .gov 网站以外,还有上次 联合举报 ISP 劫持的那几个巨头。( mi.com 360.cn 等等 http://www.ithome.com/html/it/196867.htm ) 发短信给片区维护的师傅,很简单一句: 麻烦把账号 XXX 放入广告劫持白名单,谢谢。 本来没报什么希望,还想着如何跟维护的师傅解释什么是 HTTP 劫持…… 没想到第二天就好了 JQUERY 的 CDN 返回 200 了。 维护的师傅也没回复 大家都心照不宣 |
9
Jasmine2016 2016-06-08 14:58:19 +08:00 via iPhone
山东烟台移动宽带,只劫持 Steam 商店...
|
10
lxy 2016-06-08 15:22:54 +08:00 1
公共 CDN 最常被劫持,引用时最好使用 https 。
上次我也是在本地调试的时候被劫持,我还奇怪怎么数据没加载出来,打开浏览器调试 Console 提示: Failed to execute 'write' on 'Document': It isn't possible to write into a document from an asynchronously-loaded external script unless it is explicitly opened. 还有 $ 未定义。检查了一下,发现 jQuery 被替换,内容含有 document.write ,试图引入广告 j.doudao.cn:7777/js/c.js 。然而我使用的是异步方式加载 js : <script async src="https://cdn.bootcss.com/jquery/3.0.0-beta1/jquery.min.js" onload="init()"></script> 导致广告加载失败。 |
11
lqzhgood 2016-06-08 21:36:23 +08:00
|
12
outary 2016-06-08 22:38:52 +08:00
手机用联通的,经常被劫持加广告
|
13
AndyV2 2016-06-09 12:10:25 +08:00 1
另外一个客观原因是因为京东放任才会导致这些情况
|
15
imiin 2016-06-11 13:01:22 +08:00 1
嗯 成都移动 也发现了。。。。 首页不劫持 其他页面才来。。。。厉害啊
|
21
kxmp 2016-11-12 23:45:06 +08:00
doudao 藏的深 当初域名有个假信息 我还以为他是万普的. 结果不是!!!
|