Поддержка Проблемы и решения Странный код в pagespeed

Просмотр 10 ответов — с 1 по 10 (всего 10)
  • Модератор Yui

    (@fierevere)

    ゆい

    поиск текста в файлах (свежего бэкапа) сайта пытались делать?

    Так знать бы примерно хоть в каком файле смотреть

    Модератор Yui

    (@fierevere)

    ゆい

    если это было намеренно кем-то вставлено, то может быть где угодно
    поэтому лучше делать поиск текста по всем файлам (кроме медиафайлов)

    Скачал полностью сайт, и с помощью Notepad++ сделал поиск:
    https://tag.digitaltarget.ru/adcm.js
    и просто adcm.js
    Результатов 0

    Видимо надо как-то иначе вводить что искать?

    если это было зловредно, то ссылка может быть обвуссицирована. В таком случае, поиск ее по шаблону не будет найден.

    Модератор Yui

    (@fierevere)

    ゆい

    https://tag.digitaltarget.ru/adcm.js загружает сервис uptolike. Отключив его избавитесь и от adcm.js

    Тоже на сайте у меня появился файл https://sonar.semantiqo.com/c82up/checking.js. Выясняя, что это такое, наткнулся на эту ветку.
    Этот скрипт добавляет плагин ulogin
    Еще обсуждается здесь
    http://ulogin.reformal.ru/proj/?ia=1070795

    забавно, я думал, что они уже год назад выпилили эту хрень.
    ан нет, под шумок все еще грузят вирусню.

    Короче uptolike по пути uLogin идет — загружает неподконтрольные им скрипты. А это чревато взломом, или как в случае с партнерами uLogin — они чекали из формы номера телефонов и прочие данные. И уходила эта инфа не в uLogin, а стороннюю контору.

    Можно всегда говорить — «ой, а мы скрипт партнеров загружаем — он безвредный», а завтра контору взломали и вот на вашем сайте чужой скрипт собирает данные, пароли для своих целей. В итоге у вас 3 точки отказа: ваш сайт (а на нем уже и так много точек входа), сервис, и их партнеры. Шансы быть взломанным увеличиваются.

    Никогда не используйте сервисы, которые js своих партнеров вам подсовывают. Или они это делают через свои сервера или «нет» таким зарабатывающим черным путём.

Просмотр 10 ответов — с 1 по 10 (всего 10)
  • Тема «Странный код в pagespeed» закрыта для новых ответов.