現(xiàn)在很多后臺(tái)程序都支持 復(fù)制別人的文字圖片,然后輕輕一粘貼,就到自己的落地頁(yè)里面來(lái)了,看著非常輕松簡(jiǎn)單,酷炫,吊炸天!
于是,在很多客戶強(qiáng)壓下(說(shuō)別人都有這功能,為什么你們不搞?這扒頁(yè)面是如何如何方便....) 我們也無(wú)奈也在今年早些時(shí)候開(kāi)啟了這個(gè)功能。
然而,就在今天 2019/07/22 周一,處理一個(gè)新客戶的問(wèn)題時(shí)候,讓我毛骨悚然,果斷的去掉了這個(gè)功能。那就是——“圖片劫持”,簡(jiǎn)單的說(shuō)就是你愉快的復(fù)制別人美圖的時(shí)候,其實(shí)這圖已經(jīng)被植入了代碼!
經(jīng)過(guò)一個(gè)上午的排查,最后用抓包工具,終于發(fā)現(xiàn),他復(fù)制的圖片中,有圖片被重定向到了一個(gè)加密的JS文件上,然后這段JS代碼會(huì)讓頁(yè)面的號(hào)碼顯示為別人的號(hào)碼,從而到達(dá)劫持的目的!
于是第一時(shí)間干掉了我們后臺(tái)復(fù)制別人圖片可以下載,加載的功能,以后這個(gè)功能也不會(huì)再啟用了,得自己一張張上傳圖片(會(huì)考慮批量上傳功能),請(qǐng)大家知悉!
同時(shí),大家復(fù)制別人頁(yè)面文字的時(shí)候,我建議你還是到 TXT文檔里面過(guò)濾下,如果你會(huì)看源碼,我們編輯器 左上角有個(gè)【源碼】你可以點(diǎn)開(kāi)看看沒(méi)問(wèn)題粘貼進(jìn)來(lái),或者是,編輯器里面有個(gè)清除格式的工具,記得選中清除下!
落地頁(yè)作為你賺錢的重要又重要的東西,你都想 “颯的一哈”復(fù)制過(guò)來(lái),不插入一些自己的想法和不一樣的圖片,那結(jié)果也不會(huì)陪你演戲。
更甚至有人說(shuō),可以不可以看到一個(gè)好的頁(yè)面,就把網(wǎng)址網(wǎng)后臺(tái)一貼,內(nèi)容就自動(dòng)進(jìn)來(lái)了。 我也是思緒萬(wàn)千,不知道怎么說(shuō)好。
順便也補(bǔ)充條有些客戶問(wèn)的多的問(wèn)題:
1、你們后臺(tái)為什么沒(méi)有字體大小設(shè)置,太落后了。
現(xiàn)在手機(jī)端是手機(jī)端為主的時(shí)代,手機(jī)端字體是REM 響應(yīng)式大小,不同分辨率的手機(jī),字體會(huì)自動(dòng)大小到最舒服的狀態(tài)。馬蜂窩,去哪兒,攜程····后臺(tái)寫游記,都是沒(méi)有字體大小的,都是由模板統(tǒng)一控制的,甚至字體顏色都沒(méi)的!
所以我們后臺(tái)手機(jī)端很多模板都是用的響應(yīng)式大小,也是不提供字體設(shè)置大小的。
在看看百度上的一些結(jié)果,大家要多多注意了,圖片還是自己上傳的好。
Latest Signing
Company News
Common Problems
Website Construction
Media Reports
Mobile Website
Employee’s world
Website Optimization
Website Design
Host/Domain
OCPC API Conversion
dingdanyun