由买买提看人间百态

boards

本页内容为未名空间相应帖子的节选和存档,一周内的贴子最多显示50字,超过一周显示500字 访问原贴
Security版 - 谁给简单科普一下上面那些东西
相关主题
[转载] 装msn 7.0 plus玩,不幸中招,求救补充
Re: 谁给简单科普一下上面那些东西[转载] 请问这是什么病毒?
QQ 视频诈骗,亲身经历,请转发如何防止Pop-up的对话框?
拨号都会被hacker袭击??请教怎么杀W32.Welchia.worm
IE主页被强行修改,可以这样改回 及 如何恢复注册表编辑已被禁用!救命!
向大侠请教!求助:染毒了,Virusscan被攻击了
怎样防止讨厌的Windows弹出messenger广告对话框?谁遇见过这个?LSA problem
我真是蠢,大侠帮忙杀毒啊请问:也是SPYWARE的问题
相关话题的讨论汇总
话题: code话题: entity话题: 特殊符号话题: wed话题: jun
进入Security版参与讨论
1 (共1页)
y*z
发帖数: 2555
1
【 以下文字转载自 sysop 讨论区 】
发信人: yaz (柏林低温武警), 信区: sysop
标 题: 谁给简单科普一下上面那些东西
发信站: BBS 未名空间站 (Wed Jun 13 01:41:05 2007), 站内
我是电脑盲
w********r
发帖数: 4193
2
都是些javascript的trick,有些代码搞得系统因为运行这些code而进入死循环,有的无
限弹出对话框,等等...
俺还没细看,现在得睡了.
俺先把转过来,等会儿贩子来了让他给详细讲一下.
反正这个网页编的比较毛糙,很多细节都没有考虑.
不过没钱的事谁肯干.
现在3k整天花天酒地,估计已经不会编程了.
小微在公司肯定不敢用这种态度干活.
大家就凑活着用吧.

【在 y*z 的大作中提到】
: 【 以下文字转载自 sysop 讨论区 】
: 发信人: yaz (柏林低温武警), 信区: sysop
: 标 题: 谁给简单科普一下上面那些东西
: 发信站: BBS 未名空间站 (Wed Jun 13 01:41:05 2007), 站内
: 我是电脑盲

y*z
发帖数: 2555
3


【在 w********r 的大作中提到】
: 都是些javascript的trick,有些代码搞得系统因为运行这些code而进入死循环,有的无
: 限弹出对话框,等等...
: 俺还没细看,现在得睡了.
: 俺先把转过来,等会儿贩子来了让他给详细讲一下.
: 反正这个网页编的比较毛糙,很多细节都没有考虑.
: 不过没钱的事谁肯干.
: 现在3k整天花天酒地,估计已经不会编程了.
: 小微在公司肯定不敢用这种态度干活.
: 大家就凑活着用吧.

w********r
发帖数: 4193
4
看了一下,bug在于小微没有在title里处理那些特殊符号(主要是"<"和">"),这样带有这
些符号的字符窜就可能带有JavaScript代码的functionality了,然后大家就可以在里面
嵌入恶意代码.
其实只要用HTML里的Code and Entity把特殊符号转化成Code或Entity就可以使这些代
码只能纯粹用来显示而失去可执行的functionality了.

【在 y*z 的大作中提到】
: 赞
1 (共1页)
进入Security版参与讨论
相关主题
请问:也是SPYWARE的问题IE主页被强行修改,可以这样改回 及 如何恢复注册表编辑已被禁用!
紧急求救: 这是什么病毒?向大侠请教!
救命啊,电脑怎么回事?怎样防止讨厌的Windows弹出messenger广告对话框?
csrss 频繁出对话框, 求助。我真是蠢,大侠帮忙杀毒啊
[转载] 装msn 7.0 plus玩,不幸中招,求救补充
Re: 谁给简单科普一下上面那些东西[转载] 请问这是什么病毒?
QQ 视频诈骗,亲身经历,请转发如何防止Pop-up的对话框?
拨号都会被hacker袭击??请教怎么杀W32.Welchia.worm
相关话题的讨论汇总
话题: code话题: entity话题: 特殊符号话题: wed话题: jun