【发布时间】:2017-08-27 20:57:51
【问题描述】:
为什么谷歌浏览器在访问一个只有静态 HTML 且没有嵌入链接且 HTTP 标头中有非常强大的“Content-Security-Policy”的网站时尝试访问其标签管理器网站。
我注意到它的静态 HTML 被修改为:
<script async="" src="//www.googletagmanager.com/gtm.js?id=GTM-TMLW42T"></script>
<script title="domIsLoadedS" id="domIsLoadedS">var dataLayer=dataLayer || [];
(function(w,d,s,l,i,h){if(h=='tagmanager.google.com'){return}w[l]=w[l]||[];w[l].push({'gtm.start':new Date().getTime(),event:'gtm.js'});var f=d.getElementsByTagName(s)[0],j=d.createElement(s),dl=l!='dataLayer'?'&l='+l:'';j.async=true;j.src='//www.googletagmanager.com/gtm.js?id='+i+dl;f.parentNode.insertBefore(j,f);})(window,document,'script','dataLayer','GTM-TMLW42T',window.location.hostname);</script>
可疑链接是:www.googletagmanager.com/gtm.js?d=GTM-XXXXXX
这是否是谷歌浏览器(偷偷地)在我们的网站访问期间插入 HTML sn-ps?
如果是这样,如何关闭它?
【问题讨论】:
标签: javascript html google-chrome google-chrome-extension google-tag-manager