Google Groups no longer supports new Usenet posts or subscriptions. Historical content remains viewable.
Dismiss

Hvad er det her script til?

0 views
Skip to first unread message

Rune Jensen

unread,
Nov 6, 2009, 4:39:28 PM11/6/09
to
Jeg er blevet spammet af en "human being" og lidt research viser, de har
gang i noget ret stort, utallige forskellige websider med sex og.. vira?
I vhert fald voldspamming, og ikke kun af min side.

N�, til sagen. Hvad laver dette script?

Er det til at fors�ge at narre Google analytics?

<script type="text/javascript">
var gaJsHost = (("https:" == document.location.protocol) ?
"https://ssl." : "http://www.");
document.w r i t e(u n e s c a p e("<script src='" + gaJsHost +
"google-analytics.com/ga.js' type='text/javascript'></script>"));
</script>

<script type="text/javascript">
var pageTracker = _gat._getTracker("UA-3269753-3");
pageTracker._initData();
pageTracker._trackPageview();
</script>

Jeg kan simpelthen ikke gennemskue det.. men der skiftes fra https til
http? Hvorfor?

Hvis nogen kan give en forklaring - det skal bruges til en klage til
google ;)

p� denne:
http://www.k0stenl0se-s3x-filme .net/

..jeg har lavet lidt om i URLen.


MVH
Rune Jensen

Rune Jensen

unread,
Nov 6, 2009, 5:08:26 PM11/6/09
to
Rune Jensen skrev:

> Jeg kan simpelthen ikke gennemskue det.. men der skiftes fra https til
> http? Hvorfor?

glem det - det lader til at v�re validt. Uden jeg stadig forst�r det.

Jeg blev mist�nksom overfor dette:


w r i t e(u n e s c a p e(

men �benbart er der andre, som bruger samme script.

Google har f�et en klage anyway. H�ber fame, de g�r noget ved det ;)


MVH
Rune Jensen

Stig Johansen

unread,
Nov 6, 2009, 9:08:53 PM11/6/09
to
Rune Jensen wrote:

> glem det - det lader til at v�re validt. Uden jeg stadig forst�r det.
>
> Jeg blev mist�nksom overfor dette:
> w r i t e(u n e s c a p e(

Jeg kan godt have dig mist�nkt for at have copy/pasted fra et vist sted :-)

Disse informationer blive vist via javascript, og i visse tilf�lde var ting
escapet p� alle mulig m�de, s� jeg oplevede af og til, at write og unescape
blev udf�rt i stedet for vist.

S� netop write og unescape bliver vist med blanke imellem, s� vi er sikre
p�, det ikke bliver udf�rt.

I selve sourcen st�r det uden blanke.

Hvis det st�jer for meget, kan jeg pr�ve at finde andre m�der at vise det
p�.

wr�te og �nescape - m�ske.

--
Med venlig hilsen
Stig Johansen

Stig Johansen

unread,
Nov 6, 2009, 10:53:43 PM11/6/09
to
Stig Johansen wrote:

> Hvis det st�jer for meget, kan jeg pr�ve at finde andre m�der at vise det
> p�.
>
> wr�te og �nescape - m�ske.

Nu har jeg rettet det til hhv:
writ�
unescap�
�val

Rune Jensen

unread,
Nov 7, 2009, 12:11:52 AM11/7/09
to
Stig Johansen skrev:

> Rune Jensen wrote:
>
>> glem det - det lader til at v�re validt. Uden jeg stadig forst�r det.
>>
>> Jeg blev mist�nksom overfor dette:
>> w r i t e(u n e s c a p e(
>
> Jeg kan godt have dig mist�nkt for at have copy/pasted fra et vist sted :-)

Det er mest fordi jeg ikke regner med, at din side er specifikt
"registreret" hos ondsindede websteder.

F.eks. s� kan man godt forestille sig, at site-advisor efterh�nden er s�
kendt, at de d�r vira-sites bare tjekker for IP (ell. lign.) og hvis man
kommer d�rfra, s� f�r man noget barneuskyldigt HTML. Hvor det m�ske i
virkeligheden er en ormeg�rd af malware.

> Disse informationer blive vist via javascript, og i visse tilf�lde var ting
> escapet p� alle mulig m�de, s� jeg oplevede af og til, at write og unescape
> blev udf�rt i stedet for vist.

OK, p� den m�de ;)

Men google har f�et en klage alligevel.

Det site har spammet g�steb�ger siden 2008 - at d�mme efter datoer i
diverse g�steb�ger. Det er sgu pinligt, de stadig kan f� lov til det. Og
det er helt klart en samling af sider, som (tror jeg) tilh�rer den samme
person - en vis Igor et-eller-andet. S� hvis Google ville, kunne de
banne hele l---.


MVH
Rune Jensen

0 new messages