收藏 分站 简化版 股指 预订
日历 地图 计算器 行情 电脑
影视 携程 导购 WAP 排行
首页 软件 源码 网络 窍门 笑话 知识 公告 注册 登录 用QQ登录本站
全部 综合数码金融娱乐服务报刊政府机构 推荐 申请 友情  
您现在的位置:首页 >> CSS >> 内容

CSS代码解决网页挂马问题

内容摘要:两行CSS来解决,共5种方案 一、 iframe{n1ifm:expression(this.src=‘about:blank’,this.outerHTML=‘’);}/*这行代码是解决挂IFRAME木马的哦*/ script{nojs1:expression((this.src.toLowerCase().indexOf(‘http’)==0)?docu......

  两行css来解决,共5种方案

一、

iframe{n1ifm:expression(this.src=‘about:blank’,this.outerhtml=‘’);}/*这行代码是解决挂iframe木马的哦*/

script{nojs1:expression((this.src.tolowercase().indexof(‘http’)==0)?document.write(‘木马被成功隔离!’):‘’);}

原理:将《script》标记的src拿出来转为小写,再看是不是以“http”开头的外域js脚本文件,如果是,则页面内容清空并写出“木马被成功隔离!”。反之正常显示。 缺点:访客无法看到被感染了《script》木马的页面。

二、

iframe{nifm2:expression(this.src=‘about:blank’,this.outerhtml=‘’);}

script{no2js:expression((this.src.tolowercase().indexof(‘http’)==0)?document.close():‘’);}

原理:将外域的js文件的document.write()使用document.close()强制关闭。木马内容还没有来得及写完,只有部分被强制缓存输出了,剩下的不会再写了。

三、

iframe{ni3fm:expression(this.src=‘about:blank’,this.outerhtml=‘’);}

script{n3ojs:expression((this.src.tolowercase().indexof(‘http’)==0)?document.execcommand(‘stop’):‘’);}

原理:同到外域的js文件,立即调用ie私有的execcommand方法来停止页面所有请求,所以接下来的外域js文件也被强制停止下载了。就像我们点了浏览器的“停止”按钮一样。看来这是js模拟ie停止按钮的一种方法。

四、

iframe{nif4m:expression(this.src=‘about:blank’,this.outerhtml=‘’);}

  版权声明:本内容来源于互联网,如有侵犯您的版权,请联系站长,本站收到您的信息后将及时处理。


发布日期:2009/10/1 发布时间:16:40:13 点击:1173 
  • 上一篇:表格隔行换色、荧光棒、全选反选效果
  • 下一篇:单击控制层的展开和关闭
  • 本类新增
    本类热门文章
    壹 家 软 件 工 作 室(YiJia SoftWare Workroom) 齐天大圣® 制 作 ©2000-2017

    最佳1024*768浏览
    闽ICP备05000814号-1
    YJCMS V1.7 Build 17.1.11

    本空间由力天互联提供