V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
PP
V2EX  ›  问与答

如何处理上海电信给 symboltech.com 做的 iframe?

  •  
  •   PP · 2014-06-06 23:39:52 +08:00 · 3719 次点击
    这是一个创建于 3613 天前的主题,其中的信息可能已经有所发展或是发生改变。
    干扰很频繁。以访问V2EX为例,会通过iframe加载正常页面,页面代码如下:

    <html><head><meta http-equiv="Content-Type" content="text/html; charset=UTF-8"></head><body style="margin:0;overflow:hidden"><iframe id="frm" src="http://www.v2ex.com/?" width="100%" height="100%" frameborder="no" onload="tit();"></iframe><div id="b" style="display:none;background:#1a5990;border:1px solid #1a5990;position:absolute;font-size:12px;"></div><div id="r" style="position:absolute;background:#1a5990;display:none;bottom: 0;right: 0;color: #fff;padding: 0px 4px;font-size: 12px;line-height: 20px"><a style="color:white" id="a">进入</a> <span style="color: white;cursor:pointer" onclick="rw()">重播</span></div><script>var ct=0,m_u="http://ds.symboltech.com/kuanguang.html?Param=此处略+此处略/此处略+此处略+此处略",l="http://",p_w=800,p_h=1,p_l=0,p_t=0,pt=5;var cd=5*1000,clr="000000",h="",mb,mc,mp=0,ie=document.all?true:false,$=document,frm=$.getElementById("frm"),mb=$.getElementById("b"),$bs=mb.style;i();function i(){mp=gp();h+='<span id="c" style="float:right;line-height:20px;color:#fff;cursor:pointer" onclick="cpp();">\u5173\u95ed</span>';if(ct==0){h+='<iframe id="ai" src="'+m_u+'" onload="pp()" frameborder="no" width="100%" height="100%" style="overflow-x:hidden;"></iframe>'}else{h+='<a id="il" href="#" target="_blank" style="float:left;">';h+='<img id="is" style="border:none;"></a>'}mb.innerHTML=h;$bs.width=p_w;if(ct==0){mc=$.getElementById("ai");$.getElementById("a").setAttribute("href",m_u)}else{mc=$.getElementById("is");mc.setAttribute("src",m_u);$.getElementById("il").setAttribute("href",l);$.getElementById("a").setAttribute("href",l)}$cs=mc.style;$cs.width=p_w;$cs.height=p_h;ct==2&&pp()}function pp(){if(pt==1){$bs.left=0;$bs.top=0;$bs.display=""}else{if(pt==2){$bs.left=0;$bs.bottom=0;$bs.display=""}else{if(pt==3){$bs.right=0;$bs.top=0;$bs.display=""}else{if(pt==4){$bs.right=0;$bs.bottom=0;$bs.display=""}else{if(pt==5){$bs.left=(mp[0]-p_w)/2;$bs.top=(mp[1]-p_h)/2;$bs.display=""}else{if(pt==6){$bs.left=p_l;$bs.top=p_t;$bs.display=""}else{if(pt==7){$bs.left=0;$bs.top=0;$bs.width="100%";$cs.width=mp[0];$bs.display=""}else{if(pt==8){$bs.left=0;$bs.bottom=0;$bs.width="100%";$cs.width=mp[0];$bs.display=""}else{if(pt==9){$bs.left=0;$bs.top=0;$bs.width="100%";$bs.height="100%";$cs.width=mp[0];$cs.height="100%";$.getElementById("c").style.display="none";$bs.display=""}}}}}}}}}cd!=0&&setTimeout(cpp,cd)}function cpp(){$bs.display="none";frm.style.height="";frm.style.position="";$.getElementById("r").style.display=""}function rw(){$bs.display="";$.getElementById("r").style.display="none"}function tit(){$.title=frm.contentWindow.document.title}function gp(){var b=$.documentElement;return s=[window.innerWidth||self.innerWidth||b&&b.clientWidth||$.body.clientWidth,window.innerHeight||self.innerHeight||b&&b.clientHeight||$.body.clientHeight]};</script></body></html>
    第 1 条附言  ·  2014-06-07 09:48:21 +08:00
    信息更新:
    目前已经基本可以确定电信端的加载是针对特定网站定向进行的,已知会被以很高概率触发的网站有V2EX、知乎、VERYCD、cnBeta、路透中文、天使汇、商业价值、浑水、雪球网、环球科学、小米官网、百度网盘等等(我就不全部列出来了),BBS类地址也遇到了此类加载但相对较少,如bbs.xda.cn会被加载,对三大门户和知名主要电商的访问未见此类加载。
    第 2 条附言  ·  2014-06-11 14:58:37 +08:00
    信息更新:
    电信投诉部门打电话来说技术部门已经将我加入了“白名单”,询问是否还会收到广告。我强调了两点内容:第一,根据页面代码可以看出是电信自身主动做的iframe套嵌,至于是内外勾结还是商务合作均不影响电信行为的主动性;第二,电脑窃取并出卖我的上网记录是我不能接受的,偷过之后说现在不偷了同样无法原谅。我表现出了很大的善意,但这不代表我不追求结果啊!电信的人说明白了,他们再讨论讨论。电信这次太过了,平时塞个小广告什么的还不算严重,现在是勾结外贼加监守自盗,作死么?
    第 3 条附言  ·  2014-06-13 12:01:49 +08:00
    信息更新:
    一个新的部门(自称96xxx服务人员)打电话过来,说清查的结果是推送的内容是电信消费账单等信息。我问那位小姐“电信会让一家数据处理公司来执行自己的财务系统吗?”小姐说她接到的信息就是这样的,我告诉她说他们的部门被给他们信息的那个部门耍了。这一次的答复还不如上一次,是次明显的倒退。我再等电信一次沟通,最后一次。我已经尽了最大的善意,若换来的始终是愚弄,那么我会自己寻求公义。
    11 条回复    2014-06-12 19:29:38 +08:00
    lanceli
        1
    lanceli  
       2014-06-07 01:28:21 +08:00 via iPhone
    今天也遇到了 准备明天投诉
    DreaMQ
        2
    DreaMQ  
       2014-06-07 01:32:39 +08:00 via Android   ❤️ 1
    HTTPS大法好
    PP
        3
    PP  
    OP
       2014-06-07 02:15:01 +08:00
    @lanceli
    我已经被连续干扰一个星期了,一开始频率低以为是普通广告就没在意,今天太过火了才认真查。

    @DreaMQ
    总不能全部https,目前采用的办法是关掉当前页面后重开,也是笨办法。
    wzzyj8
        4
    wzzyj8  
       2014-06-07 07:20:39 +08:00 via Android
    工信部投诉,马上就消失了
    PP
        5
    PP  
    OP
       2014-06-07 09:21:02 +08:00
    @wzzyj8
    昨天做了些测试,几乎可以肯定是针对特定网站定向加载的,比如V2EX、知乎、雪球等,触发概率非常高。比较搞笑的是雪球网被加载后的显示情况,一片空白,中间一个大蓝条,几秒后跳到右下角,傻子都知道有问题,难怪电信的小姑娘会在早些时候问先我是不是打开网址后会出现空白页面,看来他们早就知道。电信这么干有些缺德,完全是出卖用户啊!让电信自己先处理吧,处理不好再投诉。

    这个投诉地址给需要的朋友作个参考—— http://www.chinatcc.gov.cn:8080/cms/shensus/
    dongcheng
        6
    dongcheng  
       2014-06-07 12:35:39 +08:00
    遇到有一段时间了
    sumanx
        7
    sumanx  
       2014-06-08 00:30:44 +08:00
    打10000投诉,昨天晚上投诉,今天就打电话告诉我取消了
    lykhero
        8
    lykhero  
       2014-06-08 22:56:43 +08:00
    3大门户照样有,我是前天发现这个问题的,现在貌似消失了,电信真是无底线
    在他们看来反正用户都是傻子,都能忍
    PP
        9
    PP  
    OP
       2014-06-09 08:11:07 +08:00
    电信工作人员在后续打来的电话里暗示我是第一个反映这个问题的,这种欺骗根本就是毫无意义的么。
    wzzyj8
        10
    wzzyj8  
       2014-06-12 19:17:15 +08:00   ❤️ 1
    @PP 只要说明白进一步要和工信部投诉就可以了,多说无意啊
    You can't wake a person who is pretending to be asleep
    PP
        11
    PP  
    OP
       2014-06-12 19:29:38 +08:00
    @wzzyj8 有时通过工信部投诉还不如直接沟通,这两种经验我都有。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   2952 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 23ms · UTC 00:37 · PVG 08:37 · LAX 17:37 · JFK 20:37
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.