2017-12-21 8 views
-1

Chrome, Safari 및 Firefox의 주소 표시 줄에이 URL을 붙여 넣으면 몇 가지 악센트 부호가있는 문자로 다른 URL로 변환되는 이유를 알 수 없습니다.주소 표시 줄에 URL 재 작성

암호화 피싱 사이트가되므로 조심하십시오.

내가이 번역을 유발하는 로직 (자바 스크립트) 또는 무엇이든을 찾기 위해 노력하고있어

기본 URL은이에 대한 질문을 할 수있는 잘못된 사이트 만약 내가 사과 http://www.xn--shapehit-ez9c7y.com

입니다.

답변

1

이 이름은 PunyCode이며 ASCII 문자 집합 내에서 유니 코드를 나타내는 방법입니다. 이를 통해 웹 사이트는 중국어 또는 아랍어와 같은 외국 문자를 사용할 수 있습니다. 이것은 매우 유용하지만 사기성 가장 (종종 질문에 언급 된 것처럼 악의적 인 경우도 있음)에도 사용될 수 있습니다.

다른 브라우저는 PunyCode를 다르게 취급합니다. 예를 들어 Safari와 Edge는 이 아니며은 PunyCode를 암 호화하려고 시도하며 완전한 '이상한'URL을 표시합니다. 그러나

, according to Sophos,

가 텍스트 문자열이 현실에서 가능성은 희박하기 때문에 의심의 이유로 여러 알파벳 또는 언어를 혼합하면 크롬과 파이어 폭스가 자동으로 퓨니 코드 URL을 디코딩하지 않습니다 . 하지만 크롬과 파이어 폭스 모두 동일한 언어로 된 모든 문자가 포함 된 펑키 코드 URL을 자동 변환합니다.

보안 연구원

는 서동 청 실제로 '러시아어'에 аррӏе로 변환 도메인 xn--80ak6aa92e.com을 등록했다.

enter image description here

는 다행히 자신의 사이트가 단순히이 위조 경고하지만, 쉽게 악의적으로 사용 된 수 : 크롬이나 파이어 폭스에 방문했을 때,이 URL에 apple.com 동일 보인다.

희망이 있습니다.

+1

별 대답. 그래서 당신이 더 필요해;) – vzwick