现在很多后台程序都支持 复制别人的文字图片,然后轻轻一粘贴,就到自己的落地页里面来了,看着非常轻松简单,酷炫,吊炸天!
于是,在很多客户强压下(说别人都有这功能,为什么你们不搞?这扒页面是如何如何方便....) 我们也无奈也在今年早些时候开启了这个功能。
然而,就在今天 2019/07/22 周一,处理一个新客户的问题时候,让我毛骨悚然,果断的去掉了这个功能。那就是——“图片劫持”,简单的说就是你愉快的复制别人美图的时候,其实这图已经被植入了代码!
经过一个上午的排查,最后用抓包工具,终于发现,他复制的图片中,有图片被重定向到了一个加密的JS文件上,然后这段JS代码会让页面的号码显示为别人的号码,从而到达劫持的目的!
于是第一时间干掉了我们后台复制别人图片可以下载,加载的功能,以后这个功能也不会再启用了,得自己一张张上传图片(会考虑批量上传功能),请大家知悉!
同时,大家复制别人页面文字的时候,我建议你还是到 TXT文档里面过滤下,如果你会看源码,我们编辑器 左上角有个【源码】你可以点开看看没问题粘贴进来,或者是,编辑器里面有个清除格式的工具,记得选中清除下!
落地页作为你赚钱的重要又重要的东西,你都想 “飒的一哈”复制过来,不插入一些自己的想法和不一样的图片,那结果也不会陪你演戏。
更甚至有人说,可以不可以看到一个好的页面,就把网址网后台一贴,内容就自动进来了。 我也是思绪万千,不知道怎么说好。
顺便也补充条有些客户问的多的问题:
1、你们后台为什么没有字体大小设置,太落后了。
现在手机端是手机端为主的时代,手机端字体是REM 响应式大小,不同分辨率的手机,字体会自动大小到最舒服的状态。马蜂窝,去哪儿,携程····后台写游记,都是没有字体大小的,都是由模板统一控制的,甚至字体颜色都没的!
所以我们后台手机端很多模板都是用的响应式大小,也是不提供字体设置大小的。
在看看百度上的一些结果,大家要多多注意了,图片还是自己上传的好。