A.
網站中毒通常是指網頁中被植入惡意的程式語言,而導致瀏覽者在讀取該網頁時而造成電腦中毒、電腦當機、強迫導向至別的網頁或跳出強迫廣告視窗…等狀況,這種情況的發生,必定會造成瀏覽者的困擾。
通常網頁被植入病毒有二種管道,一種是透過直接改寫網頁內容的方式來植入惡意程式碼,此種管道通常是網站主機的帳號密碼外流,或是遭駭客入侵所造成的,主要是藉由取得網站主機連線的帳密後(例如:Ftp、遠端連線、資料庫連線…等),直接連入後網站篡改網頁的內容。另一種管道則是經由網頁撰寫的漏洞(例如:Injection攻擊),而將惡意的程式碼植入資料庫中,當瀏覽者瀏覽該資料庫相關連的頁面時,即會讀取到該惡意程式碼而導致中毒。此種管道通常是發生在有結合資料庫網頁設計的網站,主要是因為程式設計師在建置撰寫網頁並未考量安全性而造成的漏洞,通常委託比較有經驗的網頁設計公司代為建置網站,比較不會有這樣的情形發生。
目前市面上的防毒軟體大多能防範網頁的病毒,因此也提醒您電腦務必安裝防毒軟體,以避免於瀏覽網頁時所面臨的風險。