域名注冊
- 中文域名
- 英文域名
- 通用網(wǎng)址
- 域名解析
- 域名轉(zhuǎn)入\轉(zhuǎn)出
虛擬主機(jī)
- 主機(jī)購買
- 管理主機(jī)
- FTP上傳
- 數(shù)據(jù)庫管理
- 主機(jī)續(xù)費升級
網(wǎng)站建設(shè)
- 建站流程介紹
- 網(wǎng)站設(shè)計
- 網(wǎng)站改版
- 網(wǎng)站維護(hù)
- 網(wǎng)站推廣
企業(yè)郵局
- 郵箱使用
- 管理郵箱
- 郵箱續(xù)費升級
- 全球郵局
網(wǎng)站優(yōu)化
- seo優(yōu)化
- seo技巧
- 收索引擎優(yōu)化
- 關(guān)鍵詞優(yōu)化
網(wǎng)站備案
服務(wù)器租用
其它服務(wù)
- 400電話
- 在線客服
- 財務(wù)常見問題
- 會員常見問題
網(wǎng)站防掛IFRAME木馬的解決方案
- 作者:曾小姐 文章來源:成都網(wǎng)站建設(shè) 點擊數(shù):765 更新時間:2011-12-20
- 對于站長們而言,頭痛的問題不僅是網(wǎng)站設(shè)計制作,更有的還是對網(wǎng)站的維護(hù),其中,網(wǎng)站被掛木馬就是一件相當(dāng)費神的事情了。所以,今天,小編會來跟大家說說網(wǎng)站防掛IFRAME木馬的解決方案。
大家是否知道IEOnly呢?
IEOnly一般只有IE害怕這樣的掛馬,小編網(wǎng)站防掛IFRAME木馬的解決方案如下:
。ㄐ【幪貏e提醒大家注意:這種方法只適合防御目前的掛IFRAME方式哦,切不可盲目套用)
假設(shè)一個頁面包含了四個IFRAME,它們分別是以下幾個網(wǎng)站,代碼如下(查看源文件);
<iframe src="http://www.baidu.com"></iframe> 百度
<iframe src="http://www.163.com"></iframe> 網(wǎng)易
<iframe src="http://www.sohu.cn/"></iframe> 搜狐
<iframe src="http://www.cdxwcx.cn/"></iframe> 成都網(wǎng)站制作
<iframe id="xwcx" src="http://www.xwcx.com/"></iframe> 空間[小編提醒大家:注意看不同的地方]
現(xiàn)在開始測試:
在測試之前,請先清空緩存文件夾;再來刷新這個頁面;然后回到緩存文件夾驗證一下,可以看到緩存里沒有一個以上4個網(wǎng)站的任何文件,只有baidu.com加載了,代表IFRAME不起作用;另外還經(jīng)過嚴(yán)格的抓包測試,發(fā)現(xiàn)沒有任何返回數(shù)據(jù)包;經(jīng)過測試,這個解決方案除了IFRAME里面的JS代碼alert方法不能屏蔽之外,其他任意JS都可以不起作用;提示:WindowsXPSP2的緩存文件夾位置 C:Documents and SettingsAdministratorLocal SettingsTemporary Internet Files
小編的解決方法如下:
第一,關(guān)鍵代碼:
在<style></style>標(biāo)記中加入:iframe{v:expression(this.src='about:blank',this.outerHTML='');/*使用IEOnly的樣式會除所有 IFRAME */}
如果要使自己的IFRAME顯示在網(wǎng)頁里,別人掛的IFRAME馬都不起作用,在CSS里加一個#f126{v:expression()!important}就OK了,對應(yīng)的IFRAME代碼為:<iframeid="f126"name="f126"src="http://www.baidu.com"></iframe>
當(dāng)然掛馬者可以構(gòu)造這樣的代碼<iframestyle="v:expression()!important"src="URL"></iframe>使小編的防御方式失效,不過它得特意去看小編的CSS里iframe里的前綴v,如果小編的v是變化的呢,哈哈,是不是也不管用呢!
第二,再加入以下JS代碼(其實這個代碼可以完全不用):
為了防止誤會,小編刪除了這段JS代碼;
另外轉(zhuǎn)一種解決方案(這種方案不知道管不管用,沒試過)方法如下:
在網(wǎng)頁最后加入<xmp>,再用css控制它的顯示方式,如:xmp{
width:1px;
overflow:hidden;
text-overflow:clip;
white-space:nowrap;
clear:none;
float:none;
line-height:0px;
display:inline;
}
小編小結(jié):以上的方法只是使IFRAME里的文件不起作用,但以后的掛馬方式改變了,就不能用這種方法了,例如改成<script></script>方式掛,就不能用這種方法解決了。但是不管怎么數(shù),黑客們的技術(shù)永遠(yuǎn)是走在前端的,所以,各位站長們還要抓住實際提升自己網(wǎng)站的質(zhì)量,這可以減輕一些風(fēng)險吧。
- 上一篇文章:設(shè)計師成長五步曲
下一篇文章:網(wǎng)頁添加背景音樂
優(yōu)化電話:028-86922220 13518219792 公司地址:成都市太升南路288號錦天國際A幢1002號
支持信箱:service@cdxwcx.com 版權(quán)所有:創(chuàng)新互聯(lián)-供最優(yōu)勢的搜索引擎排名優(yōu)化 蜀ICP備13010860號
創(chuàng)新互聯(lián)成都專業(yè)網(wǎng)站設(shè)計制作:Web2.0體驗設(shè)計,網(wǎng)站設(shè)計關(guān)鍵,成都網(wǎng)頁設(shè)計,成都網(wǎng)站策劃,成都網(wǎng)站制作,做網(wǎng)站,網(wǎng)站建設(shè)
中文字字幕在线中文乱码二区
|
精品少妇人妻一区二区三区|
亚洲中文字幕熟女丝袜久久|
99久久婷婷国产亚洲综合精品
|
国产一区欧美午夜福利|
欧美日韩黑人免费观看|
成年人黄片大全在线观看|
很黄很污在线免费观看|
日韩亚洲精品国产第二页|
精品人妻一区二区三区免费|
日韩免费av一区二区三区|
在线观看视频国产你懂的|
亚洲男人天堂成人在线视频|
国产精品欧美一区两区|
免费在线成人激情视频|
国产精品午夜视频免费观看|
丁香六月婷婷基地伊人|
亚洲av在线视频一区|
亚洲视频在线观看你懂的|
欧美精品一区久久精品|
99热中文字幕在线精品|
国产免费操美女逼视频|
国产精品免费视频视频|
夫妻性生活动态图视频|
国产91色综合久久高清|
国产精品一区二区三区日韩av|
亚洲av熟女一区二区三区蜜桃|
日本午夜福利视频免费观看|
偷自拍亚洲欧美一区二页|
午夜亚洲精品理论片在线观看
|
丰满熟女少妇一区二区三区|
日韩免费国产91在线|
欧美加勒比一区二区三区|
国自产拍偷拍福利精品图片|
精品日韩视频在线观看|
欧美一级特黄特色大色大片|
国产午夜在线精品视频|
一级片黄色一区二区三区|
91偷拍视频久久精品|
免费在线成人午夜视频|
精品人妻一区二区三区免费|