免费人成网站视频在线观看国内,久视频精品线在线观看,人妻激情偷乱频一区二区三区,国产 字幕 制服 中文 在线

簡(jiǎn)單css代碼防止網(wǎng)頁(yè)掛馬_網(wǎng)絡(luò )編程_奇迪科技(深圳)有限公司(m.cheanjie.com)

歡迎來(lái)到奇迪科技(深圳)有限公司,超值服務(wù)提供卓越產(chǎn)品!

網(wǎng)絡(luò )編程

簡(jiǎn)單css代碼防止網(wǎng)頁(yè)掛馬

作者:admin 來(lái)源: 更新時(shí)間:2013-10-07

一、

iframe{n1ifm:expression(this.src=‘a(chǎn)bout:blank’,this.outerHTML=‘’);}/*這行代碼是解決掛IFRAME木馬的哦*/

script{nojs1:expression((this.src.toLowerCase().indexOf(‘http’)==0)?document.write(‘木馬被成功隔離!’):‘’);}

原理:將《script》標記的src拿出來(lái)轉為小寫(xiě),再看是不是以“http”開(kāi)頭的外域JS腳本文件,如果是,則頁(yè)面內容清空并寫(xiě)出“木馬被成功隔離!”。反之正常顯示。 缺點(diǎn):訪(fǎng)客無(wú)法看到被感染了《script》木馬的頁(yè)面。

二、

iframe{nifm2:expression(this.src=‘a(chǎn)bout:blank’,this.outerHTML=‘’);}

script{no2js:expression((this.src.toLowerCase().indexOf(‘http’)==0)?document.close():‘’);}

原理:將外域的JS文件的document.write()使用document.close()強制關(guān)閉。木馬內容還沒(méi)有來(lái)得及寫(xiě)完,只有部分被強制緩存輸出了,剩下的不會(huì )再寫(xiě)了。

三、

iframe{ni3fm:expression(this.src=‘a(chǎn)bout:blank’,this.outerHTML=‘’);}

script{n3ojs:expression((this.src.toLowerCase().indexOf(‘http’)==0)?document.execCommand(‘stop’):‘’);}

原理:同到外域的JS文件,立即調用IE私有的execCommand方法來(lái)停止頁(yè)面所有請求,所以接下來(lái)的外域JS文件也被強制停止下載了。就像我們點(diǎn)了瀏覽器的“停止”按鈕一樣??磥?lái)這是JS模擬IE停止按鈕的一種方法。

四、

iframe{nif4m:expression(this.src=‘a(chǎn)bout:blank’,this.outerHTML=‘’);}

script{noj4s:expression(if(this.src.indexOf(‘http’)==0)this.src=‘res://ieframe.dll/dnserror.htm’);}

原理:將外域的JS文件的src重寫(xiě)成本地IE404錯誤頁(yè)面的地址,這樣,外域的JS代碼不會(huì )下載。

五、

iframe{nifm5:expression(this.src=‘a(chǎn)bout:blank’,this.outerHTML=‘’);}

script{noj5s:expression((this.id.toLowerCase().indexOf(‘vok’)!=-1)?document.write(‘木馬被成功隔離!’):‘’));}

第五種方案的頁(yè)面HTML源代碼<script>中要加入以“l(fā)h”為前綴的id,如lhWeatherJSapi,<script src=“***/**.js” id=“l(fā)hSearchJSapi”></script>


本文版權所有,轉載須注明:來(lái)源  http://m.cheanjie.com/qvdv-oop-9.html