Question

De nombreux éléments de formulaire HTML étranges se sont manifestés dans les éditeurs de texte enrichi basés sur javascript sur l'ensemble du Web. La première preuve que j’en trouve est dans les forums joomla a il y a un peu moins d'un mois. Depuis lors, des utilisateurs de Drupal et utilisateurs de wordpress , et il existe désormais des preuves de cette sur le Web - et enfin, nous venons d'en avoir un rapport sur un site dont je suis responsable. Il semble se limiter à Firefox.

Avez-vous des idées sur la façon dont cela vient et comment l’arrêter? Il existe de vagues mentions sur la désinstallation de Firefox et l'exécution d'analyseurs de logiciels malveillants, mais rien de spécifique.

Était-ce utile?

La solution

Par chance, avez-vous installé un module complémentaire Firefox appelé «Surligneur sur navigateur» [1]? Il a peut-être été installé avec un module complémentaire Skype ou indépendamment (il est censé avoir une connexion à eBay).

J'ai vu deux personnes [2], [3] publier que désinstaller l'add-on "Browser Highlighter" fait l'affaire. Ce n'est probablement pas un widget malveillant, mais juste un dysfonctionnement. Désinstallez-le ou désactivez-le et laissez-nous savoir?

Si tel est le cas, vous pouvez demander à vos utilisateurs de supprimer ou de désactiver le module complémentaire de leur côté (dans leur navigateur).

Vous devrez également le supprimer des données publiées sur votre site. Si vous utilisez un CMS tiers (Wordpress, Joomla, etc.) et que vous n'êtes pas un programmeur, vous devrez demander à quelqu'un de surveiller le texte incriminé et de le supprimer.

[1] http://www.browserhighlighter.com/

[2] Cas n ° 1

[3] Cas n ° 2

Autres conseils

Qu'entendez-vous par "arrêtez-le"? Si vous savez qu'il y a un problème spécifique à une version de Firefox et que vous souhaitez l'éviter, vous devez le rechercher si quelqu'un soumet le champ avant de l'enregistrer, vous le supprimez des données après leur enregistrement, mais avant. chargez-le, ou vérifiez cette version de Firefox et empêchez les utilisateurs de la soumettre sur votre site (ce que je ne recommanderais pas).

Je pense à peine que vous puissiez dire à vos utilisateurs de désinstaller Firefox, mais vous disposez de ces autres options pour traiter la manière dont le problème affecte votre site.

Je pense que vous êtes peut-être à la recherche d'un redingote avec les causes de l'éditeur de texte enrichi et du complément Firefox. Ce code est en cours d’injection dans l’une de mes pages alors que ne possède pas d’éditeur de texte enrichi et , il est injecté dans la page sous IE, Chrome et Firefox. J'ai vu un article qui indiquait un complément Skype.

Licencié sous: CC-BY-SA avec attribution
Non affilié à StackOverflow
scroll top