破麻花藤的网址安全检查向来很破

大家都知道是怎么回事吧
msn.com.cn的域名是在破麻花藤的白名单中的,不过msn.com.cn下的某些网址使用了重定向,且重定向地址未经检测,可重定向到任何地址。某些别有用心的人就利用这一点,让这些点击MSN属下网址的人转入了某恶意页面。
该说是MSN的失误呢,还应该说是破麻花藤的系统呢。
MSN是有错,不过破麻花藤也给这火加了一把油,本来低端用户就容易中毒了,在破麻花藤推行其URL验证机制的同时,给低端用户造成了一个心理惯性,只要是带有绿色盾牌+小勾图标的网址是安全的,大可以放心地点进去。最后……结果……
这个问题不仅存在与MSN,目前我知道存在此问题的网站有:
当当网
百度图片
这可都是通过了腾讯的网址安全认证的哦

—————————华丽丽的分割线—————————

小声:好吧偶承认偶写这篇文的一部分原因是想发泄对破麻花藤封杀花生壳免费域名的不满
补充:不过这条消息算比较弱了的,常见的做法应该是把“url=”以及后面的网址编码一下,不让人直接看出来,这才素比较强的

This entry was posted in 零零散散 and tagged , , , , , , . Bookmark the permalink.

发表评论

电子邮件地址不会被公开。

您可以使用这些 HTML 标签和属性: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>