最近有人反馈我说,支付的时候会跳转其他网站,我就抓包看了一下确实会,并且单个ip每天只会跳转一次。
然后F12看了是那个请求跳转的,最后发现是调用外部的js被劫持了,每次打开页面会请求一个外部的sdk.html文件。
通过检测目录下的文件找到了那个js,下面是修复方法。
首先打开/view/pay/目录,打开console.html文件找到调用的nprogress.js修改成下面的
<script src="https://lf6-cdn-tos.bytecdntp.com/cdn/expire-1-M/nprogress/0.2.0/nprogress.js"></script>
这样就不会在被劫持跳转到其他网站了。