- 主题
- 0
- 积分
- 0
- 贝壳
- 0 个
- 注册时间
- 2007-1-18
- 最后登录
- 2007-1-18
|
[注意]测试
[这个贴子最后由damnyou在 2003/07/22 11:34am 第 12 次编辑]
比如有这么一个网页。
< *** >< *** language=" *** *** ">window.open("http://www.thysea.com/lb/non-cgi/usr/1/1_1244.htm", null, "resizable=no,top=60,left=60") *** > *** >
这只是我在网上随便找的一个恶意网页.
如果这个网页是个木马.或者是WEBSHELL,或者是能得到大家在论坛上的COOKIE值.特别是有管理员权限的通过这个得到你的密码,或者是能格式化你硬盘的网页....
在现在网页木马横飞,恶意网页泛滥的时候.能引诱人浏览这么一个简单的网页就能让你
不经意间就中招!而且能做很多你想象不到的事.
所以,我一定不要能让一些脚本随意的被执行!
我对CGI和论坛的程序不太了解.如果大家暂时也没有什么好的办法的话,那就只有把
某些字符屏蔽或者关闭一些功能!
望大家加紧解决这个问题! |
|