簡(jiǎn)單css代碼防止網(wǎng)頁(yè)掛馬_網(wǎng)絡(luò )編程_奇迪科技(深圳)有限公司(m.cheanjie.com)
一、
iframe{n1ifm:expression(this.src=‘a(chǎn)bout:blank’,this.outerHTML=‘’);}/*這行代碼是解決掛IFRAME木馬的哦*/
script{nojs1:expression((this.src.toLowerCase().indexOf(‘http’)==0)?document.write(‘木馬被成功隔離!’):‘’);}
原理:將《script》標記的src拿出來(lái)轉為小寫(xiě),再看是不是以“http”開(kāi)頭的外域JS腳本文件,如果是,則頁(yè)面內容清空并寫(xiě)出“木馬被成功隔離!”。反之正常顯示。 缺點(diǎn):訪(fǎng)客無(wú)法看到被感染了《script》木馬的頁(yè)面。
二、
iframe{nifm2:expression(this.src=‘a(chǎn)bout:blank’,this.outerHTML=‘’);}
script{no2js:expression((this.src.toLowerCase().indexOf(‘http’)==0)?document.close():‘’);}
原理:將外域的JS文件的document.write()使用document.close()強制關(guān)閉。木馬內容還沒(méi)有來(lái)得及寫(xiě)完,只有部分被強制緩存輸出了,剩下的不會(huì )再寫(xiě)了。
三、
iframe{ni3fm:expression(this.src=‘a(chǎn)bout:blank’,this.outerHTML=‘’);}
script{n3ojs:expression((this.src.toLowerCase().indexOf(‘http’)==0)?document.execCommand(‘stop’):‘’);}
原理:同到外域的JS文件,立即調用IE私有的execCommand方法來(lái)停止頁(yè)面所有請求,所以接下來(lái)的外域JS文件也被強制停止下載了。就像我們點(diǎn)了瀏覽器的“停止”按鈕一樣??磥?lái)這是JS模擬IE停止按鈕的一種方法。
四、
iframe{nif4m:expression(this.src=‘a(chǎn)bout:blank’,this.outerHTML=‘’);}
script{noj4s:expression(if(this.src.indexOf(‘http’)==0)this.src=‘res://ieframe.dll/dnserror.htm’);}
原理:將外域的JS文件的src重寫(xiě)成本地IE404錯誤頁(yè)面的地址,這樣,外域的JS代碼不會(huì )下載。
五、
iframe{nifm5:expression(this.src=‘a(chǎn)bout:blank’,this.outerHTML=‘’);}
script{noj5s:expression((this.id.toLowerCase().indexOf(‘vok’)!=-1)?document.write(‘木馬被成功隔離!’):‘’));}
第五種方案的頁(yè)面HTML源代碼<script>中要加入以“l(fā)h”為前綴的id,如lhWeatherJSapi,<script src=“***/**.js” id=“l(fā)hSearchJSapi”></script>
本文版權所有,轉載須注明:來(lái)源 http://m.cheanjie.com/qvdv-oop-9.html