Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

Vreemde string in javascriptverwijzingen

Pagina: 1
Acties:

  • ToMaSZ
  • Registratie: Januari 2000
  • Laatst online: 21:07
Vanaf alle verschillende lokaties die ik heb geprobeerd (ook thuis) sinds gisteren, tussen de javascript-links op mijn site een vreemde string geplaatst (tot 3x toe):
+sfgRmluamFuX1R5cGU9amF2YV9zY3JpcHQmRmluamFuX0xhbmc9dGV4dC9qYXZhc2NyaXB0+
Opvallend is dat googlen op deze string best een aantal resultaten oplevert, het lijkt me dus geen hash van het één of ander. De string wordt in de flickr4j links 3x geplaatst, in de overige links maar 1x.. Javascript op andere sites gaat wel goed. Dat i.c.m. hetzelfde probleem vanaf werk en thuis geeft mij de indruk dat het geen clientside probleem is.
Kan het een gewijzigde serverinstelling zijn? :/
Aan de site zelf is sourcetechnisch sinds maart niets veranderd. Het heeft altijd gewerkt, maar nu dus geen javascript meer..

Het gaat om de javascripts op www.rover-crofts.nl/new.

Snippet uit de source van de geparsete pagina's:
code:
1
2
3
4
5
6
7
8
9
10
<base href="http://www.rover-crofts.nl/new/" />
<script src="http://www.rover-crofts.nl/new/includes/js/+sfgRmluamFuX1R5cGU9amF2YV9zY3JpcHQmRmluamFuX0xhbmc9dGV4dC9qYXZhc2NyaXB0+/joomla.javascript.js" type="text/javascript"></script>
    
<script type="text/javascript" src="http://www.rover-crofts.nl/new/mambots/flickr4j/lightbox/js/+sfgRmluamFuX1R5cGU9amF2YV9zY3JpcHQmRmluamFuX0xhbmc9dGV4dC9qYXZhc2NyaXB0+/+sfgRmluamFuX1R5cGU9amF2YV9zY3JpcHQmRmluamFuX0xhbmc9dGV4dC9qYXZhc2NyaXB0+/+sfgRmluamFuX1R5cGU9amF2YV9zY3JpcHQmRmluamFuX0xhbmc9dGV4dC9qYXZhc2NyaXB0+/prototype.js"></script>

<script type="text/javascript" src="http://www.rover-crofts.nl/new/mambots/flickr4j/lightbox/js/+sfgRmluamFuX1R5cGU9amF2YV9zY3JpcHQmRmluamFuX0xhbmc9dGV4dC9qYXZhc2NyaXB0+/+sfgRmluamFuX1R5cGU9amF2YV9zY3JpcHQmRmluamFuX0xhbmc9dGV4dC9qYXZhc2NyaXB0+/+sfgRmluamFuX1R5cGU9amF2YV9zY3JpcHQmRmluamFuX0xhbmc9dGV4dC9qYXZhc2NyaXB0+/scriptaculous.js?load=effects"></script>

<script type="text/javascript" src="http://www.rover-crofts.nl/new/mambots/flickr4j/lightbox/js/+sfgRmluamFuX1R5cGU9amF2YV9zY3JpcHQmRmluamFuX0xhbmc9dGV4dC9qYXZhc2NyaXB0+/+sfgRmluamFuX1R5cGU9amF2YV9zY3JpcHQmRmluamFuX0xhbmc9dGV4dC9qYXZhc2NyaXB0+/+sfgRmluamFuX1R5cGU9amF2YV9zY3JpcHQmRmluamFuX0xhbmc9dGV4dC9qYXZhc2NyaXB0+/lightbox.js"></script>

<link href="http://www.rover-crofts.nl/new/mambots/flickr4j/lightbox/css/lightbox.css" rel="stylesheet" type="text/css"/>

Iemand een idee?

What the eyes see, and the ears hear, the mind believes...


  • BtM909
  • Registratie: Juni 2000
  • Niet online

BtM909

Watch out Guys...

Je gebruikt Joomla als backend, zie ik :)

Daar iets mee gebeurd? Heb je die laatste security fix geinstalleerd?

Ace of Base vs Charli XCX - All That She Boom Claps (RMT) | Clean Bandit vs Galantis - I'd Rather Be You (RMT)
You've moved up on my notch-list. You have 1 notch
I have a black belt in Kung Flu.


  • ToMaSZ
  • Registratie: Januari 2000
  • Laatst online: 21:07
BtM909 schreef op woensdag 03 september 2008 @ 12:47:
Je gebruikt Joomla als backend, zie ik :)

Daar iets mee gebeurd? Heb je die laatste security fix geinstalleerd?
Nope, niets aan gewijzigd. Er zit zoveel custom-code in dat ik de meeste fixes handmatig moet implementeren en ik loop wat achter... :) Het laden van de mambots is ook niet aangepast. Heb ook alle ingeschakelde mambots een keer uit- en weer ingeschakeld, maar ook dat heeft niet geholpen.

Enige aanpassing in de laatste periode is het corrigeren van foutjes in het taalbestand van het comment-component. Dat lijkt me geen relatie te hebben met de javascripts.

[ Voor 8% gewijzigd door ToMaSZ op 03-09-2008 13:04 ]

What the eyes see, and the ears hear, the mind believes...


  • DanielG
  • Registratie: Oktober 2005
  • Laatst online: 08-09 15:36

DanielG

i = 0x5f3759df - (i>>1); ☠₧ℳ🀪❣

Als je de toegevoegde string base64 decode krijg je:

Finjan_Type=java_script&Finjan_Lang=text/javascript

Wat kan duiden op de plugin van http://securebrowsing.finjan.com.
Heb je deze toevallig op de pc's deze plugin geinstaleerd?

[ Voor 8% gewijzigd door DanielG op 03-09-2008 12:58 ]

http://xyproblem.info/


  • ToMaSZ
  • Registratie: Januari 2000
  • Laatst online: 21:07
DanielG schreef op woensdag 03 september 2008 @ 12:54:
Als je de toegevoegde string base64 decode krijg je:

Finjan_Type=java_script&Finjan_Lang=text/javascript

Wat kan duiden op de plugin van http://securebrowsing.finjan.com.
Heb je deze toevallig op de pc's deze plugin geinstaleerd?
Niet bewust, maar het resultaat van de decode is natuurlijk allesbehalve toevallig. Op het werk kan ik dit niet controleren.. te beperkte rechten. Thuis kan ik me niet voorstellen dat die plugin actief is, maar ik ben niet de enige gebruiker van die PC.

Kan die plugin ook serverside bestaan?

What the eyes see, and the ears hear, the mind believes...


  • Big Womly
  • Registratie: Oktober 2007
  • Laatst online: 01-09 13:39

Big Womly

Live forever, or die trying

Is de javascript misschien geëncrypteerd? Voor online testjes wordt dit veel toegepast, zodat de quizer niet vlug even in de source kan kijken wat het juiste antwoord is.

When you talk to God it's called prayer, but when God talks to you it's called schizophrenia


  • ToMaSZ
  • Registratie: Januari 2000
  • Laatst online: 21:07
mbsaerens schreef op woensdag 03 september 2008 @ 13:14:
Is de javascript misschien geëncrypteerd? Voor online testjes wordt dit veel toegepast, zodat de quizer niet vlug even in de source kan kijken wat het juiste antwoord is.
Nee, het zijn javascripts voor m.n. effectjes als een lightbox of een fader. De scripts zelf zijn gewoon generiek en plaintext.

Heb de serverbeheerder even gemaild met de vraag of hij iets heeft aangepast.

[ Voor 8% gewijzigd door ToMaSZ op 03-09-2008 13:27 ]

What the eyes see, and the ears hear, the mind believes...


  • ToMaSZ
  • Registratie: Januari 2000
  • Laatst online: 21:07
Als die string er 1x tussenstaat wordt de JS gewoon uitgevoerd. Het probleem zit hem in de driedubbele invoeging bij de flickr4j javascripts... Nu nog uitvogelen waarom die 3x wordt toegevoegd in die gevallen, tegen 1x bij de rest.

What the eyes see, and the ears hear, the mind believes...


  • crisp
  • Registratie: Februari 2000
  • Laatst online: 23:57

crisp

Devver

Pixelated

Beter op z'n plaats in Client Software Algemeen :)

Intentionally left blank


  • ToMaSZ
  • Registratie: Januari 2000
  • Laatst online: 21:07
Fout gevonden.
Source van de pagina waar de js wordt geplaatst is gisteren op een client met finjan filter bekeken. Vervolgens is daar lokaal bekeken of de template goed was en daarmee de string ongemerkt toegevoegd aan de JS links die niet dynamisch worden geplaatst (flickr4j js) en opgeslagen. bestand is daarna ingecheckt |:( en daarmee is de fout ontstaan. Opgelost nu!

What the eyes see, and the ears hear, the mind believes...

Pagina: 1