
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE wml PUBLIC "-//WAPFORUM//DTD WML 1.1//EN" "http://www.wapforum.org/DTD/wml_1.1.xml">
<wml>
	<head><meta forua="true" http-equiv="Cache-Control" content="max-age=0" /></head><card id="MainCard" title="&#x6B22;&#x8FCE;&#x5149;&#x4E34;"><p><a href="wap.asp">&#x6728;&#x5B50;&#x5C4B;</a><br/>&nbsp;</p><p><b>&#x6807;&#x9898;&#x3A;</b> &#x48;&#x54;&#x54;&#x50;&#x5934;&#x58;&#x2D;&#x43;&#x6F;&#x6E;&#x74;&#x65;&#x6E;&#x74;&#x2D;&#x54;&#x79;&#x70;&#x65;&#x2D;&#x4F;&#x70;&#x74;&#x69;&#x6F;&#x6E;&#x73;&#x4F7F;&#x7528;&#x793A;&#x4F8B;</p><p><b>&#x4F5C;&#x8005;&#x3A;</b> &#x64;&#x6E;&#x61;&#x77;&#x6F;</p><p><b>&#x65E5;&#x671F;&#x3A;</b> &#x32;&#x30;&#x32;&#x30;&#x2D;&#x30;&#x35;&#x2D;&#x31;&#x30;&#x20;&#x31;&#x31;&#x3A;&#x30;&#x37;&#x20;&#x50;&#x4D;</p><p><b>&#x5206;&#x7C7B;&#x3A;</b> <a href="wap.asp?do=showLog&amp;cateID=7">&#x670D;&#x52A1;&#x5668;</a></p><p><b>&#x5185;&#x5BB9;&#x3A;</b> HTTP&#x5934;X-Content-Type-Options&#x7684;&#x4F5C;&#x7528;&#x662F;&#x5728;&#x670D;&#x52A1;&#x5668;&#x7AEF;&#x6DFB;&#x52A0;&#34;X-Content-Type-Options: nosniff&#34;&#x540E;&#xFF0C;&#x5BF9;&#x4E8E;style&#x548C;script&#x6587;&#x4EF6;&#xFF0C;&#x5982;&#x679C;&#x670D;&#x52A1;&#x5668;&#x7AEF;&#x8BBE;&#x7F6E;&#x4E86;&#x4E0D;&#x6B63;&#x786E;&#x7684; MIME &#x7C7B;&#x578B;&#xFF0C;&#x90A3;&#x4E48;&#x8BF7;&#x6C42;&#x5C06;&#x4F1A;&#x88AB;&#x963B;&#x6B62;&#xFF0C;&#x4E0B;&#x8FB9;&#x6211;&#x4EEC;&#x5199;&#x4E2A;&#x4F8B;&#x5B50;&#x6F14;&#x793A;&#x4E0B;&#xFF1A;<br/>demo.php&#xFF1A;<br/>&#x590D;&#x5236;&#x5185;&#x5BB9;&#x5230;&#x526A;&#x8D34;&#x677F; &#x7A0B;&#x5E8F;&#x4EE3;&#x7801;&lt;!doctype html&gt;<br/>&lt;html&gt;<br/>&lt;head&gt;<br/>&lt;meta charset=&#34;utf-8&#34;&gt;<br/>&lt;/head&gt;<br/>&lt;body&gt;<br/>&nbsp;&nbsp;&nbsp;&nbsp;&lt;script src=&#34;js.php&#34; type=&#34;text/javascri&#112;t&#34;&gt;&lt;/script&gt;<br/>&lt;/body&gt;<br/>&lt;/html&gt;<br/>js.php&#xFF1A;<br/>&#x590D;&#x5236;&#x5185;&#x5BB9;&#x5230;&#x526A;&#x8D34;&#x677F; &#x7A0B;&#x5E8F;&#x4EE3;&#x7801;&lt;?php<br/>header(&#39;X-Content-Type-Options: nosniff&#39;);<br/>//header(&#39;Content-type: text/javascri&#112;t&#39;);<br/>?&gt;<br/>alert(&#34;&#x6728;&#x5B50;&#x5C4B;: http://www.mzwu.com/&#34;);<br/>&#x5728;Firefox&#x6253;&#x5F00;demo.php&#xFF0C;&#x63A7;&#x5236;&#x53F0;&#x63D0;&#x793A;&#x9519;&#x8BEF;&#x5982;&#x4E0B;&#xFF1A;<br/> &#x5F15;&#x7528;&#x5185;&#x5BB9;&#x6765;&#x81EA;&#x201C;http://www.moju365.com/js.php&#x201D;&#x7684;&#x8D44;&#x6E90;&#x5DF2;&#x88AB;&#x963B;&#x6B62;&#xFF0C;&#x56E0;&#x4E3A; MIME &#x7C7B;&#x578B;&#xFF08;&#x201C;text/html&#x201D;&#xFF09;&#x4E0D;&#x5339;&#x914D;&#xFF08;X-Content-Type-Options: nosniff&#xFF09;&#x3002;<br/>&#x53BB;&#x6389;header(&#39;Content-type: text/javascri&#112;t&#39;)&#x524D;&#x7684;&#x6CE8;&#x91CA;&#xFF0C;&#x9875;&#x9762;&#x5373;&#x53EF;&#x6B63;&#x5E38;&#x663E;&#x793A;&#x3002;</p><p> + <a href="#CommentCard">&#x67E5;&#x770B;&#x5F53;&#x524D;&#x65E5;&#x5FD7;&#x8BC4;&#x8BBA;</a> (0)</p><p>&nbsp;<br/><br/><a href="wap.asp?do=Login">&#x767B;&#x5F55;</a></p><p><br/>&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;</p><p><a href="wap.asp">&#x6728;&#x5B50;&#x5C4B;</a></p><p><a href="http://www.pjhome.net/wap.asp">PJBlog3&nbsp;v3.2.9.518</a>&nbsp;Inside.</p><p>Processed&nbsp;In&nbsp;0.600&nbsp;ms</p><do type="prev" label="&#x8FD4;&#x56DE;"><prev/></do></card><card id="postCommentCard"><p><b>&#x6807;&#x9898;&#x3A;</b> <a href="#MainCard">&#x48;&#x54;&#x54;&#x50;&#x5934;&#x58;&#x2D;&#x43;&#x6F;&#x6E;&#x74;&#x65;&#x6E;&#x74;&#x2D;&#x54;&#x79;&#x70;&#x65;&#x2D;&#x4F;&#x70;&#x74;&#x69;&#x6F;&#x6E;&#x73;&#x4F7F;&#x7528;&#x793A;&#x4F8B;</a></p><p><br/>你没有权限发表评论</p><p><br/>&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;</p><p><a href="wap.asp">&#x6728;&#x5B50;&#x5C4B;</a></p><p><a href="http://www.pjhome.net/wap.asp">PJBlog3&nbsp;v3.2.9.518</a>&nbsp;Inside.</p><p>Processed&nbsp;In&nbsp;0.600&nbsp;ms</p><do type="prev" label="&#x8FD4;&#x56DE;"><prev/></do></card><card id="CommentCard"><p>&#x6682;&#x65E0;&#x8BC4;&#x8BBA;</p><p><a href="#MainCard">&#x8FD4;&#x56DE;</a></p><p><br/>&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;&#x2500;</p><p><a href="wap.asp">&#x6728;&#x5B50;&#x5C4B;</a></p><p><a href="http://www.pjhome.net/wap.asp">PJBlog3&nbsp;v3.2.9.518</a>&nbsp;Inside.</p><p>Processed&nbsp;In&nbsp;0.600&nbsp;ms</p><do type="prev" label="&#x8FD4;&#x56DE;"><prev/></do></card>
</wml>
