10 2015 档案
摘要:1、对于DIV注入的,可以初始化时检查全部html代码。检测是否被劫持比较简单,但对抗就略麻烦,这个在说完第2点之后再解释。2、对于js注入,可以在window监听DOMNodeInserted事件。事件有srcElement,可以获取到刚插入的dom节点。 这里开始简单粗暴的做正则匹配,匹配所有u...
阅读全文
摘要:简单介绍一下HTTP劫持和DNS劫持的概念,也就是运营商通过某些方式篡改了用户正常访问的网页,插入广告或者其他一些杂七杂八的东西。 首先对运营商的劫持行为做一些分析,他们的目的无非就是赚钱,而赚钱的方式有两种: 1、对正常网站加入额外的广告,这包括网页内浮层或弹出广告窗口; 2、针对一些广...
阅读全文
摘要:3月第一次印刷的《Cocos2d-JS开发之旅》已经销售完毕,即将启动第二次印刷。感谢各位读者的支持,最近《开发之旅》荣登京东cocos2d-x系列书籍的销售排行首位。新版本的《开发之旅》可能会跟51CTO合作,赠送学习卡,敬请期待。
阅读全文
摘要:简短精悍的代码,特别适合开源项目使用。for /r %%F in (*.as) DO ( move "%%F" tmp.txt type copyright.txt > "%%F" type tmp.txt >> "%%F" del tmp.txt)把上述代码保存为bat,另...
阅读全文