如上图,请求之后,返回了如下信息:
请问这个是被注入了吗?
服务器:centos 7.5,nginx
1
Livid MOD 你们的网站本身是 http 还是 https 的?
|
2
s609926202 OP @Livid 是 http 的
|
3
s609926202 OP |
4
skenan 2020-06-16 09:32:02 +08:00
传说中的运营商拦截篡改 ?
|
5
belin520 2020-06-16 09:32:35 +08:00
大概率是运营商给你加的
换个网络环境试一下、加 HTTPS 试一下,就可以验证了 |
6
Kilerd 2020-06-16 10:11:53 +08:00
噢,http 啊,那没问题了
|
7
ChanKc 2020-06-16 10:15:26 +08:00 via Android 1
开 https,开 CSP
|
8
Livid MOD 网站本身上 https,如果有 CDN,CDN 回源也走 https,就可以避免这些问题了。
|