1
m939594960 2016-04-30 01:30:28 +08:00
https
|
2
Slienc7 2016-04-30 02:05:33 +08:00 via Android
投诉
投诉 投诉 HTTPS 从操作上来说最简单了; 如果能插脚步那就 |
3
Slienc7 2016-04-30 02:08:36 +08:00 via Android
接:如果能插自己的脚本那就清空 body ,全部动态加载内容 ;
上 CSP ,可以干掉站外脚本; 不买华为。 其实除了 HTTPS 其他可操作性或效用都不大 。 |
4
lyragosa 2016-04-30 02:23:00 +08:00
HTTPS 啊,不然你以为为啥百度淘宝都加入全站 https 了
|
5
Jaylee 2016-04-30 09:52:15 +08:00
教你一个猥琐的方法
|
6
des 2016-04-30 10:42:07 +08:00 via Android
@Jaylee 这个不行的
好像可以 try 一下 window===window.top 然后 catch 里面做你想做的 另外上 https 也是个方法 还有记得好像有个 htto 头也可以禁止 iframe ,不过要求比较高的浏览器版本 |
7
des 2016-04-30 10:45:09 +08:00 via Android
话又说回来就算你上 https ,并且开了 hsts 也没用,因为默认第一次还是会走 http
|