前几天一朋友说访问网站页面底部怎么出现小广告了呢,内容有点不雅,朋友截图发给我,调侃我说怎么放这种广告,我一听纳闷,网站运行伊始,历来没有投放过任何广告,更别说不雅广告了。
最近还遇到一个问题就是,网站莫名其妙被服务商拦截,服务商有一个比较低能的违法信息监测系统,为啥低能呢?就是系统内置一批关键字,只要网页中包含任意关键字,就认为你的网页信息违法,逾期不处理,关闭网站,就问你服不服。
更有甚者,我把这些包含关键字的内容设为仅管理员可见,然而只要每次我一访问,服务商那边就监测获得,并报警。一开始还纳闷,普通用户没法访问的内容,他怎么监测获得,后来想道这是服务商的监测系统,任何从服务器流出的内容他都监测获得。
这两个问题的缘由都是网站是HTTP协议供用户访问的,而HTTP协议是一个明文传输协议,服务商能够彻底窥视用户访问的内容,也能彻底掌握服务器流出的内容。
第一个问题是一些小的网络提供商,为了自身利益,在用户访问个人网站时候,解析HTML,并嵌入本身的广告代码到HTML中,展示给用户就是一个带小广告的页面了,就是这么简单。反过来对用户来讲,用户浏览的全部内容,他均可以明文监测获得的。
第二个问题就是服务器提供商,每当有人请求服务器,页面流出的时候,他那边都会检测流出的内容是否包含关键字,因此无论你内容是本身可见,仍是公开的,只要有人访问,他就监测获得。
你觉得你在网络之中,别人看不到么,殊不知大多数状况下你是在网络中裸奔。
怎么办?普通用户没啥办法,只要别在网络中干啥违法的事,该干吗干吗,地球人这么多,没有人关心你作的事。
解决办法有,不过是针对网站提供者的,就是把网站改为经过HTTPS协议访问,相信好多人应该注意到,通常银行,支付网站都是经过HTTPS访问的。只有经过HTTPS访问这些网站,用户输入的帐号密码才不会被第三方监测到。
因而,果断上阿里云看一下HTTPS证书的价格,发现居然有免费的证书,申请了一个,部署到服务器上,并把HTTP的入口301重定向到HTTPS入口,全部问题都解决了。再也不有莫名其妙的小广告了,服务商低能非法信息检测系统也不报警了。服务器