网站中毒通常是指网页中被植入恶意的程式语言,而导致浏览者在读取该网页时而造成电脑中毒、强迫导向至别的网页或跳出强迫广告视窗…等状况,这种情况的发生,必定会造成浏览者的困扰。
通常网页被植入病毒有二种管道,一种是透过直接改写网页内容的方式来植入恶意程式码,此种管道通常是网站主机的帐号密码外流,或是遭骇客入侵所造成的,主要是藉由取得网站主机连线的帐密后(例如:Ftp、远端连线、资料库连线…等),直接连入后网站篡改网页的内容。另一种管道则是经由网页撰写的漏洞(例如:Injection攻击),而将恶意的程式码植入资料库中,当浏览者浏览该资料库相关连的页面时,即会读取到该恶意程式码而导致中毒。此种管道通常是发生在有结合资料库网页设计的网站,主要是因为程式设计师在建置撰写网页并未考量安全性而造成的漏洞,通常委托比较有经验的网页设计公司代为建置网站,比较不会有这样的情形发生。
目前市面上的防毒软体大多能防范网页的病毒,因此也提醒您电脑务必安装防毒软体,以避免于浏览网页时所面临的风险。