您的位置广东网盟 > 文章资讯 > 网络安全 > 黑客咨询 > 文章内容

再谈防iframe挂马

作者:佚名  来源:本站整理  发布时间:2008-10-19 13:39:11

之前测试用的文中最后的xml标签方案,但此方案只能防挂马在网页尾部。有些地方网页挂马在顶部。还是只能使用方法二的iframe来防。
但如此有个问题,好多广告比如阿里妈妈的,虽然广告代码是JS的,但广告完全加载后用工具可以看到也是iframe方式,用此方法后,iframe挂马也防止了,但所有类似阿里妈妈广告的也不会显示了。
   通过测试,还是利用CSS,给整个网页用一个大的DIV围住,给这个DIV里的IFrame特权,这样有效的防止了网页首尾的挂马行为。
同样的先看CSS代码:

<style>
/*<![CDATA[*/
iframe{
       vxx:e­xpression(this.src='about:blank',this.outerHTML='');/*使用IE Only 的样式会除所有 IFRAME */
}

#xxx iframe{vxx:e­xpression() !important} /*<div id="xxx">*/
/*]]>*/
</style>
....

<body><div id="xxx">
...
<!--所有网页内容-->
...
</div></body>

Tags:广东网盟  
  •         用户名: 验证码: 验证码,看不清楚请点击刷新验证码 (注“”为必填内容。)


    文章评论: [ 查看全部 ] 网友评论
    关于网盟 | 网站帮助 | 广告合作 | 下载声明 | 友情连接 | 联系方式

    Copyright © 2003-2008 Gdwg.Net. All Rights Reserved .
    中国广东网管联盟设计维护.网站备案:粤ICP备08020875号