http-hijack 通过兼听 dom 节点变化,删除插入的 iframe。可以阻止简单的劫持,作为全量 https 前的临时方案。 参考: JavaScript防http劫持与XSS 【HTTP劫持和DNS劫持】实际JS对抗