Mamy stosunkowo popularną stronę internetową, a ostatnio zaczęliśmy widzieć dziwne adresy URL pojawiające się w naszych dziennikach. Nasze strony odwołują się do jQuery i zaczęliśmy widzieć fragmenty tych skryptów wstawiane do adresów URL. Mamy więc zalogowaniu wpisy tak:JavaScript wstrzyknięty pod URL
/js/,data:c,complete:function(a,b,c){c=a.responseText,a.isResolved()&&(a.done(function(a){c=a}),i.html(g?d(
User Agent ciąg na żądanie jest Java/1.6.0_06
, więc myślę, że możemy bezpiecznie założyć, że to bot, który jest prawdopodobnie napisany w Javie. Ponadto mogę znaleźć fragment załączonego kodu w pliku jQuery.
Moje pytanie brzmi: dlaczego bota spróbuje wstawić odnośnik Javascript do adresu URL?
Inne dobre fora na takie pytania to: http://security.stackexchange.com i http://sla.ckers.org/ –