网站防挂IFRAME木马
作者:动易网络
来源:网络
点击数: 次
发布时间:2012年10月08日
IE Only——一般只有IE害怕这样的挂马, 注意:只适合防御目前的挂IFRAME方式
解决方法如下——关键代码:
在标记中加入:
iframe{v:expression(this.src='about:blank',this.outerHTML='');/*使用IE Only 的样式会除所有 IFRAME */}
如果要使自己的IFRAME显示在网页里,别人挂的IFRAME马都不起作用,在CSS里加一个 #f126{v:expression() !important} 就OK了,
对应的IFRAME代码为: