Посторонний код при сохранении страницы joomla 3

Discussion in 'Вопросы безопасности' started by avri, Sep 14, 2018.

  1. Offline

    avri Недавно здесь

    Joined:
    Sep 14, 2018
    Messages:
    3
    Likes Received:
    0
    Gender:
    Female
    Всем доброго времени суток! Прошу помощи у знатоков.
    Поставила шаблон с быстрого старта, версия joomla 3.4.8. Сохранила страницу сайта для работы и обнаружила в кодах в head странную строку:
    <style type="text/css" nonce="6F2CDCCB041DC44691F41D57EA305FB1">#AD_CONTROL_28,#AD_Top,#AD_banner, ... [href^="http://join.allofgfs.com/track/"],[href^="http://join.freshgfs.com/track/"],[href^="http://join.innocenthigh.com/track/"],[href^="http://join.muffx.com/track/"],[href^="http://join.seemygf.com/track/"],[href^="http://join.self-shot.com/track/"],[href^="http://join.teengfsex.com/track/"],... iframe[src*="/uniontraff.com"],iframe[src*="bongacams.com"],iframe[src*="directadvert"],iframe[src^="http://ad.yieldmanager.com/"],iframe[width="240"][height="400"],iframe[width="728"][height="90"],img[width="468"][height="60"],img[width="728"][height="90"],noindex a[href^="http://www.westmister.eu/collection/"],noindex a[href^="http://www.westmister.eu/collection/"] ~ * {display: none !important; color: #93e41c !important; background-color: #6e2091 !important;}</style></head>
    Я тут ее сократила значительно. Ссылки идут на какие-то левые сайты.
    Начала разбираться, подумала, что проблема в варезном шаблоне. Скачала чистую версию joomla с официального сайта, поставила и опять нашла при сохранении страницы такой же код. Причем проверяла и версию 3.4.8 и последнюю 3.8.12. Везде есть этот код.
    Если страницу не сохранять, а просто посмотреть в кодах, этих строк нет.
    Кто-нибудь сталкивался с таким?
     
  2.  
  3. OlegK
    Offline

    OlegK Russian Joomla! Team Staff Member ⇒ Профи ⇐

    Joined:
    Jan 17, 2011
    Messages:
    7,812
    Likes Received:
    771
    Gender:
    Male
    Проверить в другом браузере, сбросить настройки браузера по умолчанию..
    Это на локалке или хостинг ?
     
  4. Offline

    avri Недавно здесь

    Joined:
    Sep 14, 2018
    Messages:
    3
    Likes Received:
    0
    Gender:
    Female
    В обоих случаях размещала на хостинге, на разных доменах.
     
  5. OlegK
    Offline

    OlegK Russian Joomla! Team Staff Member ⇒ Профи ⇐

    Joined:
    Jan 17, 2011
    Messages:
    7,812
    Likes Received:
    771
    Gender:
    Male
    Тогда только комп и браузер. В чистой Джумла не может быть постороннего кода.
     
  6. Septdir
    Offline

    Septdir Пользователь => Cпециалист <=

    Joined:
    Nov 27, 2017
    Messages:
    172
    Likes Received:
    16
    Gender:
    Male
    Ну может скрипт уже в руте лежит =) Вообще ссылка на сайт не помещает
     
  7. Offline

    avri Недавно здесь

    Joined:
    Sep 14, 2018
    Messages:
    3
    Likes Received:
    0
    Gender:
    Female
    Решена проблема. На самом деле это такой новый атрибут в HTML5.1, называемый nonce для style и script который может использоваться политикой безопасности контента на веб-сайте. Вот только как теперь объяснить эту строку с "левыми" ссылками клиенту.
     
  8. OlegK
    Offline

    OlegK Russian Joomla! Team Staff Member ⇒ Профи ⇐

    Joined:
    Jan 17, 2011
    Messages:
    7,812
    Likes Received:
    771
    Gender:
    Male

Share This Page

Loading...