性爱视频在线播放-人人射人人射-99热网-极品探花在线|www.kangbangglove.com

一行代碼解決網站防掛IFRAME木馬

文章詳情

 
好朋友的網站紛紛被IFRAME了,有的掛上了鴿子,有的瘋狂地彈窗,有的給人家增加流量。一個個文件去查找替換那些IFRAME代碼,剛松口氣,不久又加上去了,哎,什么世道!于是他們向我這個"JS高手"(他們強加給我的)求救,我也不能等閑視之,只好擊鍵殺殺殺了。

因為FF(Firefox)不怕IFRAME,于是就拿IE開刀,不知道比爾有沒有獎發。我只寫了一句代碼,就搞定了,哈,痛快。就是IE only(特有的)的CSS中的屬性expression,插進去試試,果然那些IFRAME不起作用了。

代碼如下:

分析:
前綴:expression(表達式);

這個前綴是可以隨意更換的,我上面取名為"v",例如我可以換 成:abc123:expression(this.src='about:blank',this.outerHTML=''); 掛木馬的家伙得先看你的CSS里這個前綴,然后掛馬的時候寫成這樣,那個前綴一定要是和你的網站一樣的(abc123),才能掛到馬,哈哈哈!如果把前綴做成動 態的,就非常OK了,看你怎么掛!

優點:

可以解決一些站長的煩惱,無須去理會人家插了多少IFRAME木馬,那些IFRAME都不起作用;
保護了訪客的安全,這些IFRAME不執行,不下載,就不會破壞到訪問的電腦;
代碼簡單,僅一句CSS樣式,不管你是ASP,ASP.NET,JSP,PHP還是RUBY,都通用;

缺點:

只適合防御目前的掛IFRAME方案;
使得人家掛馬的方式要改變了,掛馬者可以構造這樣的代碼使我的防御方式失效,不過掛馬都一定得看我的CSS里expression前面的這個"v"字母,我可以換成任意的如:xgz:expression(...),哈哈哈,他也拿我沒辦法,再如,如果我這個前綴是變化的,是不是也行吖 *_* 不能防御其他標記的馬.

收藏:0
來源:網站建設網

版權:所有文章為演示數據,版權歸原作者所有,僅提供演示效果!

轉載請注明出處:http://www.kangbangglove.com/wzjs/6013.html

相關推薦
企業網站建設應該重視欄目結構
======================山東織夢無憂 先建設網站后付款===========================網站欄目結構與導航奠定了網站的基本框架,決定了用戶是否可以通過網站方便地獲取信息,也決定了搜索引擎是否可以順利地為網站的每個網頁建立索引...
2024-02-25
79
四代網站建設-營銷型網站建設
網站建設主要經歷了四個階段: 1、文字內容階段:完全手工編輯,技術難度大,制作粗糙。 2、圖文階段:增加了動畫文件,展示上更加形象,但無互動性。 3、互動階段:前臺圖文并茂,后臺數據庫管理,但生成的是動態的網頁,營銷性差。 4、營銷階段:后臺功能強大,模板多樣,生成...
2024-02-25
58
企業網站如何才能發揮作用?
企業網站如何才能發揮作用,山東網站建設工作室織夢無憂專業為您說明一下: 網站是企業信息化建設的重要組成部分,越來越多的企業擁有了自己的企業網站,一方面目的是樹立企業形象,另一方面也希望通過這個網絡平臺帶來更多銷售利益。然而有很多網站因 為無法有很好的排名,從而在網絡...
2024-02-25
71
網站建設光有程序員還遠遠不夠
網站是網絡營銷的一個綜合性工具,通過網站可以達到營銷信息的有效傳播、顧客服務、銷售促進等功能。要通過良好的搜索引擎可見性、良好的用戶體驗實現網站的功能應該怎樣策劃建設網站呢? 今天跟朋友聊天的過程中,朋友說到網站建設交給編程員就可以啦。這種觀點是比較偏激,...
2024-02-25
100
發表評論