问题是这样的,本人开发了公共号票务预约类的网站,本地环境和测试环境都运行正常,最后发布到线上后,极个别人出现点击事件问题,如,请求了错误的接口或跳转的错误的路由等,但他们在测试环境下都是没有这些问题的,而我的手机上访问线上地址后一开始出现联通的弹窗,每次点击网站上的按钮都是最先触发的那个讨厌的联通图标弹窗,再次点击网站的按钮才是触发的网站,还有极个别人网站每个按钮都必须点两次才有反应,最近开发的网站又有极个别人出现点击按钮请求了不该请求的接口,其中部分人清除缓存后恢复正常。请问各位大佬们有没有遇到过类似的情况,到底是个别用户被恶意攻击了还是我代码写错了,十万火急求大牛们解惑
这得请人去看你的实际情况和代码,加日志,BUG可重现,然后才能知道如何解决。
说白了就是一大堆时间和金钱,哪里可能问问就问明白的。想太多了。
大哥,我们部门所有前端人员都讨论排查了一整天
@枫鸟~: 拜托了,99%以上的前端是不懂这个的。
有没有使用 https ?
用了
有没有引用第三方的 css 或 js 文件?
客户端域名劫持简单粗暴解决:直接换IP;如果主页都被劫持了,你得再找个流氓治流氓,比如360,毕竟你只是网页,太脆弱了。
如果是能赔得起钱的公司你可以走法律程序。
你这个问题我好像在sf那边看到过,也是你发的吧.这事如果能重现问题,就切换各种环境来确认问题来源.
如果你说是移动运行商劫持,那么手机连wifi应该不会出现这个问题之类.最好是能在重现问题的时候用前端调试工具看看到底被插入了哪些东西.运营商是流氓,但还不至于这么下作.被某些代码劫持的可能性更大一些
没有,我第一次发
你手机对应的ip被联通劫持了
全站https吧。看看引用的脚本是否没有全部https