我在 Google Chrome 中收到通知
前面的欺骗性网站 {mysite-here} 上的攻击者...可能会诱使您做一些危险的事情,例如安装软件或泄露您的个人信息(例如密码、电话号码或信用卡)。
谷歌网站管理员工具提供的信息:
有害内容 请求处理中 Google 在您网站的某些页面上检测到有害内容。我们建议您尽快将其删除。在此之前,当用户从您的网站访问或下载某些文件时,Google Chrome 等浏览器会显示警告。
恶意内容 这些页面包含有害内容。不幸的是,无法隔离页面内的恶意代码。
显示的示例 URL 之类的页面会导致有害下载或包含将浏览器定向到恶意软件、不需要的软件或社会工程内容的代码。有害内容的来源可能是这些 URL 上的嵌入广告或其他第三方内容。不幸的是,无法隔离页面内的恶意代码。
谷歌还提供了一些关于受感染页面的信息,但实际上没有什么可看的:
Security issue type,URL,Date,Sample snippet
Malicious content,https://...mysite.com/index.php,-,
Malicious content,https://...mysite.com/index.php?,-,
想到两个问题:
为什么谷歌与信息不一致。谷歌浏览器页面谈论网络钓鱼,但网站管理员工具谈论恶意代码和有害网站。这是两个不同的东西?
接下来做什么?如何调试/解决此问题。我们删除了所有不必要的图片,我们在语义上改进了网站,没有给出任何将该网站视为网络钓鱼网站的理由。但谷歌仍然表示将网站标记为有害,并且目前 - 在最后一个版本之后 - 网站管理员工具表示审查正在进行中。
是否有一些测试套件可以解决此问题。
该站点不使用任何框架,它是带有自定义 mini-MVC 框架的 XAMPP 上的 PHP。也许我们网站的逻辑是这样的,谷歌将其视为网络钓鱼网站?可以吗?谷歌是唯一在我们的网站上发现了一些东西的网站,所有其他测试网站都报告没有问题。