首页 > 资源 > 关键词 > GoDaddy最新资讯 > 正文

域名注册商 GoDaddy 被指悄悄在托管网站页面植入脚本

2019-01-15 15:00 · 稿源:开源中国

病毒、代码 (4)

图片版权所属:站长之家

有网站管理者发文指责全球知名域名注册商 GoDaddy 在未经其授权的情况下,私自在其所有网页中植入 JavaScript 脚本,而这可能导致网站性能下降甚至崩溃。

该网友的网站托管于 GoDaddy,在检查网站时,他发现了无法识别的 JavaScript 映射文件,这意味着有不明 JavaScript 代码在其网站上加载,而且引发了一系列警报,于是他深入分析原因。

最后,他发现网站上所有页面都在闭合 </html> 之前注入了一段 <script>:

<script>'undefined'=== typeof _trfq || (window._trfq = []);'undefined'=== typeof _trfd && (window._trfd=[]),_trfd.push({'tccl.baseHost':'secureserver.net'}),_trfd.push({'ap':'cpsh'},{'server':'xxxxxxxx0000'}) // Monitoring performance to make your website faster. If you want to opt-out, please contact web hosting support.</script><script src='https://img1.wsimg.com/tcc/tcc_l.combined.1.0.6.min.js'></script>

实际上这是一种名为 Real User Metrics(RUM)的技术,它的 JavaScript 代码片段用于衡量和跟踪用户网站的性能,并收集连接时间和页面加载时间等信息,用于改进系统、优化 DNS 解析、改善网络路由和服务器配置。

GoDaddy 在其帮助文档中表示“绝大部分用户对此不会感觉到有什么问题,但 JavaScript 脚本本身可能会导致网站加载缓慢或破坏网页”,而文章作者表示愤怒的地方就在这里,一方面,GoDaddy 明知道 RUM 会让用户的网站出问题,而另一方面它又没有让用户有足够的选择权,而是选择以“侵犯 Web 主机与用户之间的信任”的方式悄悄使用该技术。

值得一提的是,作者在讲到 GoDaddy 承认 JavaScript 脚本会对网站造成损害的时候,强势嘲讽了一下 GoDaddy 这个所谓用于提高性能和可靠性的 RUM:

So much for a tool that is designed to improve performance and reliability!

该 RUM 服务可以禁用,方法:找到主机控制台,单击右上角的“...”,单击“Help Us”。

在弹出的窗口中单击“Opt Out”。

  • 相关推荐
  • 大家在看
  • 黑客泄露暗网托管服务商DH数据库 涉及七千多个帐户密码

    一名黑客日前在网上泄露了全球最大的免费暗网托管服务商Daniel's Hosting (DH)的数据库。当前泄露的数据是,今年 3 月 10 日黑客入侵DH获得的。当时,遭黑客攻击之后,近 7600 个暗网门户网站关闭,攻击者删除了托管门户网站的整个数据库。

  • “夏天daddy”百家号有什么作用?企业品牌必须知道的推广渠道

    备注:本文数据来自站长之家移动传媒平台,文章涉及的数据依托平台大数据计算所得,非百度官方数据,仅供参考。夏天daddy是当前百家号中的普通号,目前账号百家号权重为2,综合排名位列579391名,母婴育儿分类排名位列15129名,领先了48.1%的百家号。 夏天daddy百家号概况 夏天daddy的简介为帮准爸爸准妈妈快速了解相关知识,是一家主旨明确、领域专注的自媒体作者,截止目前为止他们已经在百家号上发布了超过0篇的游戏内容,最近?

  • 炒股怎能慢人一步 富途证券上线香港eDDA快捷入金功能

    炒股什么时候最无奈焦急?——行情来了,钱还没到账,错过时机只能拍大腿。尤其是港股美股投资者,苦“入金慢、操作烦”久矣。以往入金到账速度慢耗时久,操作流程繁琐,券商和银行网银两头操作,有些入金方式还有资金额度限制。行情瞬息万变不等人,抓住买入时机,不被入金的繁琐操作困住,快捷入金是关键。天下武功,唯快不破;化繁为简,方能事半功倍。投资交易,更是如此。据悉,作为首家上线eDDA快捷入金功能的互联网券商,富途

  • HashiCorp推出用于托管服务的云平台

    [TechWeb]HashiCorp昨日在其在线HashiConf Digital活动上推出了HashiCorp云平台(HCP),通过该平台,它打算将其所有软件作为完全托管的服务提供。同时,HashiCorp宣布了对HashiCorp Terraform的更新的公开Beta版,HashiCorp Terraform是一个用于配置IT基础结构的开源工具的精选实例,该工具可添加其他工作流程功能。最后,对Nomad(容器化应用程序环境的集群管理器和调度程序)的更新,增加了对多个集群的支持以及由Cloud Native

  • 英国低龄留学托管:柴老师如何为孩子保驾护航?

    前两个月,英国由于疫情告急采取了关闭学校的措施,导致大批中国“小留学生”滞留英国,因为孩子太小甚至多数都是未成年,缺乏基本的自我保护能力,让留在中国这边的家长们心急如焚。其实从2011年起,随着经济的不断发展我国就已经成为了全球最大留学输出国之一,各类出国留学人数超过190万,即使在这种特殊时期,出国留学生的基数仍然十分庞大。去年2019年,中国教育在线组织的《低龄留学调查问卷》中所收集的数据中显示,有超过三分之二的被

  • 日本抖音怎么注册

    抖音日本的账号怎么注册,注册日本抖音Tiktok需要什么要求条件呢,这里我们来看下日本抖音账号注册使用的具体步骤和方法。

  • 度小店注册需要多久时间

    百度旗下的度小店平台成立于 2019 年,主要是针对全面的电商解决方案,赋能品牌电商、直营电商及内容电商。不少人想知道注册度小店需要多久时间,又需要哪些资质和条件呢,这里我们来看下度小店的注册要求。

  • 微博视频号怎么注册

    微博视频号在哪里可以申请注册,注册的条件要求是什么样的呢,这里我们来一起看下微博视频号注册的具体流程步骤,对于想要开通这项功能的用户可以了解下。

  • SKT续约Teddy,网友调侃称这下LPL稳了

    斗玩网原创:对于LPL观众来说,今年最大的希望肯定就是在自家门口举办的S10全球总决赛上,有LPL的战队可以拿到今年的总冠军,让LPL可以连续三年拿到这个冠军奖杯。对于LPL战队而言,最大的对手除了欧洲的G2之外,LCK的战队也依然有很大威胁,其中就包括Faker带领的SKT T1。

  • 马斯克星链测试申请官网注册地址 马斯克星链测试在哪注册申请

    近日,在马斯克星链的官网上正式开启了私人测试,全球范围内人任何人都是可以进行申请注册测试的,很多朋友还不清楚马斯克星链测试申请官网注册地址,下面就来为大家分享一下。

  • 猴子数据:微信域名检测原理批量检测域名是否被微信拦截

    本文章由猴子数据专业微信域名检测编写。微信为了维护微信自身的生态环境,通常会做一系列的检测,检测有没有涉及不法产品,有没有诱导分享,检测违规的两个手段:1、系统的自动检测,微信后台自动检测(检测页面内容、关键词、描述和图片,URL、IP、友链黑名单等等)2、微信工作人员的人工检测,然而人工的检测重要是源于多用户投诉举报,微信后台有一个警报机制,在多少时间内积累充足的举报次数,将列入风险名单,对风险名单中

  • 快手联盟即将开放注册 推出VaaS概念

    6月29日消息,近日,快手正式发布一站式视频商业能力转化平台“快手短视频生态联盟”(简称“快手联盟”),并提出“VaaS”概念(视频即服务video as a service),用短视频和直播的能力赋能开发者。据介绍,在快手联盟平台,广告主可实现自助式操作,根据用户调性,将广告推送给相匹配的用户,简化广告主操作流程。据悉,快手联盟可同时实现对29个一级行业和116个细分行业的全面覆盖。同时,快手宣布将给予首批快手联?

  • 天猫:欢迎PDD参加天猫618!网友集体懵圈

    618作为一年一度的电商销售盛会,受到了电商平台、商家和消费者的热烈关注。不过,今日天猫发言人,在微博上发布的一条消息,却让众多网友集体懵圈。具体是怎么回事呢?6月10日午间,天猫发言

  • 斗鱼游戏主播PDD加盟天猫618

    DoNews 6月10日消息(记者 程梦玲)今日上午,天猫发言人发博宣布:斗鱼游戏主播、前英雄联盟项目电子竞技选手PDD(刘谋)参加天猫618活动。PDD于2014年6月在微博上宣布正式退役 ,2019年3月25日,正式入驻斗鱼直播平台。

  • 价值千万的网络域名遭恶意诉讼,域名投资者该如何应对?

    2019 年 10 月中旬,域名投资人W先生发现,自己名下价值千万元的两位数字域名81.com被域名注册商Godaddy冻结。W先生经询问得知,81.com域名已卷入到一起美国弗吉尼亚东区联邦地区法院的诉讼中,即Debizet v. 81.com et al. 案(案号:1:19-cv-01194)[1]。Goddady根据规定暂时将该域名冻结,等待法院进一步通知。无独有偶,据媒体报道,曾由万达集团董事长之子王思聪持有的价值数千万的域名wanda.com疑似未及时续费或因遭盗号等原因

  • PDD和大司马都在玩的《荒野乱斗》,到底是什么神仙手游?

    最近,Supercell旗下的《荒野乱斗》手游在直播平台上掀起了一阵热潮,平时按时按点雷打不动玩吃鸡、LOL等端游的大主播,现在每天晚上都玩起了《荒野乱斗》。这款手游到底有多吸引人呢?早在游戏上线前几天,众多主播就已经摩拳擦掌,纷纷表示要集结荒野,参加这场大乱斗,口号也都喊得很响亮:CSGO主播茄子称要在《荒野乱斗》中“一发入魂,我(W)带(D)你(N)们(M)”;LOL主播周淑怡则喊起了“跟着周姐冲冲冲”;人称“天才吃鸡少女”的

  • 亚马逊AWS称其阻止了创纪录的 2.3 Tbps DDoS 攻击

    亚马逊表示,其AWS Shield服务经受住了有记录以来最大的DDoS攻击,今年 2 月份中旬它阻止了一场2.3 Tbps DDoS攻击。

  • 紫光DDR4内存条揭秘:100%纯国产!

    最近,国产SSD固态盘、DDR4内存条纷纷出炉,内存方面既有来自紫光的,也有基于长鑫存储颗粒的光威弈Pro系列,而且价格也比较实惠,令人振奋。不过,紫光的内存条没有详细信息公开,尤其是不清

  • 中芯国际通过科创板注册制审核

    上交所科创板上市委通过中芯国际的A股IPO申请。今年5月5日中芯国际官宣拟在科创板IPO,拟于科创板发行的16.86亿股股份中,扣除费用后,约40%的募集资金将用于12英寸芯片SN1项目,剩余的募集资金则用于先进及成熟工艺研发项目的储备资金以及用于补充流动资金。成功登陆科创板后,中芯国际将成为首家“A+H”的科创红筹企业。中芯国际总部位于上海,在上海建有一座300mm晶圆厂和一座200mm晶圆厂,以及一座控

  • 美的集团:与供应商一直合作良好

    【TechWeb】6月16日消息,针对美的集团君兰生活村闯入者是“美的供应商”的传闻,美的在微博回应称,有人在社交媒体上故意捏造事实,对于不实信息的编造者和传播者,美的集团保留追究其法律责任的权利。公司方面还表示,美的集团与供应商一直有着良好的合作关系,结款周期优于行业水平,并由美的旗下的资金中心统一结算支付。

  • 参与评论
文明上网理性发言,请遵守新闻评论服务协议