不错呦!smile@林凯西,确保“准备文件”中的几个文件都有安装,S...您好,看了您这篇帖子觉得很有帮助。但是有个问题想请...我的修改过了怎么还被恶意注册呢 @jjjjiiii 用PJ快9年了,主要是A...PJ3啊,貌似很少有人用PJ了,现在不是WP就是z...@332347365,我当时接入时错误码没有-10...楼主,ChkValue值应为-103是什么意思呢?...大哥 你最近能看到我发的信息,请跟我联系,我有个制...
在CSS中调用JAVASCRIPT
编辑:dnawo 日期:2007-04-29
近看了百度空间关于JS破坏漏洞的文章,CSDN上有比较详细的介绍:
http://news.csdn.net/n/20060725/92944.html
发现在CSS中居然可以调用JAVASCRIPT代码,这是以前从未注意到的地方!
主要原理是在CSS中通过设置背景对象的url属性来加入JS代码:类似如下:
将这段代码随意插入到任何页面中都会执行其中的JS代码.
显然这开启了针对很多对于CSS具备自由编辑功能的很多BSP(BLOG服务提供商)的攻击思路,而对CSS入手的攻击目前作防范的很少.
从另一角度来看,设计系统可以在JS设计时考虑利用CSS进行包含和引用.这是很好的一个从JS控制CSS到CSS控制JS的一个反作用.
http://news.csdn.net/n/20060725/92944.html
发现在CSS中居然可以调用JAVASCRIPT代码,这是以前从未注意到的地方!
主要原理是在CSS中通过设置背景对象的url属性来加入JS代码:类似如下:
复制内容到剪贴板
程序代码

<style type="text/css">
body{
height:200px;
background:url(javascript:alert("上帝来了!blog.k99k.com"));
}
</style>
body{
height:200px;
background:url(javascript:alert("上帝来了!blog.k99k.com"));
}
</style>
将这段代码随意插入到任何页面中都会执行其中的JS代码.
显然这开启了针对很多对于CSS具备自由编辑功能的很多BSP(BLOG服务提供商)的攻击思路,而对CSS入手的攻击目前作防范的很少.
从另一角度来看,设计系统可以在JS设计时考虑利用CSS进行包含和引用.这是很好的一个从JS控制CSS到CSS控制JS的一个反作用.
评论: 1 | 引用: 0 | 查看次数: 8967
发表评论
请登录后再发表评论!