防止网站被旁路注入<script>代码

    旁路广告,网关将指定网站Url网页后追加Js代码,做到弹窗,右下角广告等恶意Js效果。
    正常的网站网页代码为

        ...
       </html>

    被注入后的效果代码为

       ...
     </html>
     <script charset="utf-8" async="true" src="http://恶意广告.js"></script>

解决办法
    在html文件末尾</html>下一行添加"<!--"注释html文件后被添加js代码
    即

      ...
    </html>
    <!--

成功后浏览器解析的代码为,代码被注释掉。

     ...
   </html>
   <!--<script charset="utf-8" async="true" src="http://恶意广告.js"></script>
原文地址:https://www.cnblogs.com/zhouein/p/5863296.html