网站防挂IFRAME木马

作者:动易网络 来源:网络 点击数: 发布时间:2012年10月08日

 

IE Only——一般只有IE害怕这样的挂马注意:只适合防御目前的挂IFRAME方式 

解决方法如下——关键代码:
标记中加入:

iframe{v:expression(this.src='about:blank',this.outerHTML='');/*使用IE Only 的样式会除所有 IFRAME */}

如果要使自己的IFRAME显示在网页里,别人挂的IFRAME马都不起作用,在CSS里加一个 #f126{v:expression() !important}  就OK了,
对应的IFRAME代码为: