Javascript 在我的一个node_模块中,这个硬编码的GET请求是什么?是恶意代码吗?
当我使用Vue.js应用程序在我的Javascript 在我的一个node_模块中,这个硬编码的GET请求是什么?是恶意代码吗?,javascript,code-injection,Javascript,Code Injection,当我使用Vue.js应用程序在我的localhost:8080上进行本地开发时,我看到了这两个GET请求。我不想听起来有点偏执,但我很好奇为什么webpack dev server依赖项中的node\u模块中有硬编码的URL调用。我就是受不了这些。我不确定我以前是否看到过。他只是好奇地看了一眼 当然我反应过度了,但我还是很好奇:)那个IP地址在a中,这就是为什么你认为IANA是所有者。所有192.168.x.x地址均为空。(还有10.x.x.x和172.16.0.0到172.31.255.25
localhost:8080
上进行本地开发时,我看到了这两个GET请求。我不想听起来有点偏执,但我很好奇为什么webpack dev server
依赖项中的node\u模块中有硬编码的URL调用。我就是受不了这些。我不确定我以前是否看到过。他只是好奇地看了一眼
当然我反应过度了,但我还是很好奇:)那个IP地址在a中,这就是为什么你认为IANA是所有者。所有192.168.x.x
地址均为空。(还有10.x.x.x
和172.16.0.0
到172.31.255.255
)这些地址不是公开路由的。它们适用于专用(本地)网络
我怀疑192.168.80.197是您的工作站的本地地址,由路由器分配,并且该地址是由您的Webpack构建烘焙到这些脚本中的。您可以通过在*nix框上执行ip addr show
或在Windows框上执行ipconfig
来检查这一点
或者,它是某个项目作者的本地地址,该项目作者意外地签入了脚本,并将其当前本地地址烘焙到脚本中。:-) 你在问本地IP呼叫是否恶意?也许它与socksjs有关,您可能会找到一些关于它的答案?这是hmr套接字(提示查看url,它清楚地显示了webpack dev server)
socket(socketUrl, onSocketMessage);
/* WEBPACK VAR INJECTION */}.call(this, "?http://192.168.80.197:8080&sockPath=/sockjs-node"))//# sourceURL=[module]
//# sourceMappingURL=data:application/json;charset=utf-8;base64,eyJ2ZXJzaW9...
xetra11@pop-os:~$ whois 192.168.80.197
OrgName: Internet Assigned Numbers Authority
OrgId: IANA
Address: 12025 Waterfront Drive
Address: Suite 300
City: Los Angeles
StateProv: CA
PostalCode: 90292
Country: US