如何杜绝iframe挂马的方法

因为FF(Firefox)不怕IFRAME,于是就拿IE开刀,不知道比尔有没有奖发 。我只写了一句代码,就搞定了,哈,痛快 。就是IE only(特有的)的CSS中的属性e瓁pression,插进去试试,果然那些IFRAME不起作用了 。
【如何杜绝iframe挂马的方法】代码如下:
/* iframe{
v:e瓁pression(this.src="https://www.rkxy.com.cn/dnjc/about:blank",this.outerHTML="");/*使用IE Only 的样式会除所有 IFRAME */
}
#f126{v:e瓁pression() !important} //如果要使自己的IFRAME可以执行,在自己的IFRAME里加上ID="f126";
/*]]>*/
分析:
前缀:e瓁pression(表达式);
这个前缀是可以随意更换的,我上面取名为"v",例如我可以换成:startcn123:e瓁pression(this.src="https://www.rkxy.com.cn/dnjc/about: blank",this.outerHTML=""); 挂木马的家伙得先看你的CSS里这个前缀,然后挂马的时候写成这样,那个前缀一定要是和你的网站一样的(startcn123),才能挂到马,哈哈哈!如果把前缀做成动态的,就非常OK了,看你怎么挂!
优点:
可以解决一些站长的烦恼,无须去理会人家插了多少IFRAME木马,那些IFRAME都不起作用;
保护了访客的安全,这些IFRAME不执行,不下载,就不会破坏到访问的电脑;
代码简单,仅一句CSS样式,不管你是ASP,ASP.NET,JSP,PHP还是RUBY,都通用;
缺点:
只适合防御目前的挂IFRAME方案;
使得人家挂马的方式要改变了,挂马者可以构造这样的代码使我的防御方式失效,不过挂马都一定得看我的CSS里e瓁pression前面的这个"v" 字母,我可以换成任意的如:xgz:e瓁pression(...),哈哈哈,他也拿我没办法,再如,如果我这个前缀是变化的,是不是也行吖 *_*
不能防御其他标记的马,如
另外转一种解决方案——这种方案不知道管不管用,没试过,方法如下:
在网页最后加入

,再用css控制它的显示方式,如:xmp {<br /> width:1px;<br /> overflow:hidden;<br /> text-overflow:clip;<br /> white-space: nowrap;<br /> clear: none;<br /> float: none;<br /> line-height: 0px;<br /> display: inline;<br /> } <br /></p> <div class="dede_pages"><ul></ul></div> <div class="pcd_ad"> </div> <div class="mbd_ad"> </div> <div style=margin-top:10px;margin-bottom:10px;> <script async src="https://pagead2.googlesyndication.com/pagead/js/adsbygoogle.js"></script> <ins class="adsbygoogle" style="display:block" data-ad-client="ca-pub-0446337276450554" data-ad-slot="5691428073" data-ad-format="auto" data-full-width-responsive="true"></ins> <script> (adsbygoogle = window.adsbygoogle || []).push({}); </script> </div> <p><br /><ul class="post-loop post-loop-list cols-4"><li><a href="/c/042Rcca2023.html" title="QQ坦白说如何改匿名身份 改匿名身份方法分享" target="_blank">QQ坦白说如何改匿名身份 改匿名身份方法分享 </a></li> <li><a href="/c/042RccD2023.html" title="QQ坦白说如何发消息 给好友匿名发消息方法推荐" target="_blank">QQ坦白说如何发消息 给好友匿名发消息方法推荐 </a></li> <li><a href="/c/042Rcc642023.html" title="如何补数学 数学不好怎么提高" target="_blank">如何补数学 数学不好怎么提高 </a></li> <li><a href="/c/042Rcc552023.html" title="QQ坦白说如何申请内测 内测资格获得方法说明" target="_blank">QQ坦白说如何申请内测 内测资格获得方法说明 </a></li> <li><a href="/c/042Rcc422023.html" title="红豆赤小豆区别 如何区分赤小豆和红豆" target="_blank">红豆赤小豆区别 如何区分赤小豆和红豆 </a></li> <li><a href="/c/042Rcc392023.html" title="暴风影音慢放如何调节 播放速度调节方法介绍" target="_blank">暴风影音慢放如何调节 播放速度调节方法介绍 </a></li> <li><a href="/c/042Rcc252023.html" title="如何用wps合并文档" target="_blank">如何用wps合并文档 </a></li> <li><a href="/c/042Rcc002023.html" title="戒指测量方法 如何测量戒指尺寸" target="_blank">戒指测量方法 如何测量戒指尺寸 </a></li> <li><a href="/c/042RcbS2023.html" title="Uplay点数如何获取 快速获取方法介绍" target="_blank">Uplay点数如何获取 快速获取方法介绍 </a></li> <li><a href="/c/042Rcb352023.html" title="白色衣服上的污渍怎么去除 如何去除衣服上的污渍" target="_blank">白色衣服上的污渍怎么去除 如何去除衣服上的污渍 </a></li> </ul></p> <div class=entry-copyright> <p></p> </div> </div> <div class="entry-footer"> <div class="prev-next sb br mb clearfix"> <p class="post-prev fl ellipsis">上一篇:<a href='/c/04092N33132023.html'>上善若水的含义</a> </p> <p class="post-next fr ellipsis">下一篇:<a href='/c/04092N33152023.html'>人类一共灭绝了几次</a> </p> </div> </div> </div> </article> </main> <aside class="sidebar"> <div class="widget widget_post_thumb"> <h3 class="widget-title"><span>更多...</span></h3> <ul> <li class="item"> <div class="item-img"> <a class="item-img-inner" href="/c/032H6353132023.html" title="淘宝互动消息怎么设置消息免打扰"> <img width="480" height="300" class="attachment-default size-default wp-post-image j-lazy" alt="淘宝互动消息怎么设置消息免打扰" src="http://img.dx080.com/230327/1FRQ628-0-lp.jpg"> </a></div> <div class="item-content"> <p class="item-title"><a href="/c/032H6353132023.html" title="淘宝互动消息怎么设置消息免打扰">淘宝互动消息怎么设置消息免打扰</a></p> </div> </li> <li class="item"> <div class="item-img"> <a class="item-img-inner" href="/c/04192Y5D42023.html" title="重置系统对电脑有影响吗"> <img width="480" height="300" class="attachment-default size-default wp-post-image j-lazy" alt="重置系统对电脑有影响吗" src="http://img.dx080.com/230419/1331591032-0-lp.jpg"> </a></div> <div class="item-content"> <p class="item-title"><a href="/c/04192Y5D42023.html" title="重置系统对电脑有影响吗">重置系统对电脑有影响吗</a></p> </div> </li> <li class="item"> <div class="item-img"> <a class="item-img-inner" href="/c/04162U5c42023.html" title="微信聊天图片怎么删除彻底删除"> <img width="480" height="300" class="attachment-default size-default wp-post-image j-lazy" alt="微信聊天图片怎么删除彻底删除" src="http://img.dx080.com/230416/041450M60-0-lp.jpg"> </a></div> <div class="item-content"> <p class="item-title"><a href="/c/04162U5c42023.html" title="微信聊天图片怎么删除彻底删除">微信聊天图片怎么删除彻底删除</a></p> </div> </li> <li class="item"> <div class="item-img"> <a class="item-img-inner" href="/c/04162V10I2023.html" title="自己的不足之处怎么写"> <img width="480" height="300" class="attachment-default size-default wp-post-image j-lazy" alt="自己的不足之处怎么写" src="/images/defaultpic.gif"> </a></div> <div class="item-content"> <p class="item-title"><a href="/c/04162V10I2023.html" title="自己的不足之处怎么写">自己的不足之处怎么写</a></p> </div> </li> <li class="item"> <div class="item-img"> <a class="item-img-inner" href="/c/042Hc20562023.html" title="酷狗直播app关闭消息推送的方法"> <img width="480" height="300" class="attachment-default size-default wp-post-image j-lazy" alt="酷狗直播app关闭消息推送的方法" src="http://img.dx080.com/230427/1K0216452-0-lp.jpg"> </a></div> <div class="item-content"> <p class="item-title"><a href="/c/042Hc20562023.html" title="酷狗直播app关闭消息推送的方法">酷狗直播app关闭消息推送的方法</a></p> </div> </li> <li class="item"> <div class="item-img"> <a class="item-img-inner" href="/c/0324252511R023.html" title="南京哪个景区比较好玩"> <img width="480" height="300" class="attachment-default size-default wp-post-image j-lazy" alt="南京哪个景区比较好玩" src="http://img.dx080.com/230324/0S2425306-0-lp.jpg"> </a></div> <div class="item-content"> <p class="item-title"><a href="/c/0324252511R023.html" title="南京哪个景区比较好玩">南京哪个景区比较好玩</a></p> </div> </li> <li class="item"> <div class="item-img"> <a class="item-img-inner" href="/c/0423294bU2023.html" title="世界上最强大的国家是哪国"> <img width="480" height="300" class="attachment-default size-default wp-post-image j-lazy" alt="世界上最强大的国家是哪国" src="/images/defaultpic.gif"> </a></div> <div class="item-content"> <p class="item-title"><a href="/c/0423294bU2023.html" title="世界上最强大的国家是哪国">世界上最强大的国家是哪国</a></p> </div> </li> <li class="item"> <div class="item-img"> <a class="item-img-inner" href="/c/03292C12612023.html" title="缺木缺火的男孩名字大全 缺木缺火的男孩名字大全带解释"> <img width="480" height="300" class="attachment-default size-default wp-post-image j-lazy" alt="缺木缺火的男孩名字大全 缺木缺火的男孩名字大全带解释" src="http://img.dx080.com/230329/23004962E-0-lp.jpg"> </a></div> <div class="item-content"> <p class="item-title"><a href="/c/03292C12612023.html" title="缺木缺火的男孩名字大全 缺木缺火的男孩名字大全带解释">缺木缺火的男孩名字大全 缺木缺火的男孩名字大全带解释</a></p> </div> </li> <li class="item"> <div class="item-img"> <a class="item-img-inner" href="/c/04262a49302023.html" title="2300试用感觉"> <img width="480" height="300" class="attachment-default size-default wp-post-image j-lazy" alt="2300试用感觉" src="/images/defaultpic.gif"> </a></div> <div class="item-content"> <p class="item-title"><a href="/c/04262a49302023.html" title="2300试用感觉">2300试用感觉</a></p> </div> </li> <li class="item"> <div class="item-img"> <a class="item-img-inner" href="/c/03312D2J92023.html" title="微信怎么换聊天背景"> <img width="480" height="300" class="attachment-default size-default wp-post-image j-lazy" alt="微信怎么换聊天背景" src="http://img.dx080.com/230331/0131014C8-0-lp.jpg"> </a></div> <div class="item-content"> <p class="item-title"><a href="/c/03312D2J92023.html" title="微信怎么换聊天背景">微信怎么换聊天背景</a></p> </div> </li> </ul> </div> <script async src="https://pagead2.googlesyndication.com/pagead/js/adsbygoogle.js"></script> <!-- 正方形自适应3 --> <ins class="adsbygoogle" style="display:block" data-ad-client="ca-pub-0446337276450554" data-ad-slot="9969035691" data-ad-format="auto" data-full-width-responsive="true"></ins> <script> (adsbygoogle = window.adsbygoogle || []).push({}); </script> <div style=margin-top:10px;><center> <script async src="//pagead2.googlesyndication.com/pagead/js/adsbygoogle.js"></script> <!-- 文章右侧自适应 --> <ins class="adsbygoogle" style="display:block" data-ad-client="ca-pub-0446337276450554" data-ad-slot="9374620940" data-ad-format="auto"></ins> <script> (adsbygoogle = window.adsbygoogle || []).push({}); </script></center> </div> </aside> </div> </div> <footer class="footer"> <div class="container"> <div class="clearfix"> <div class="footer-col footer-col-logo"> <!--<img src="/skin/images/logo-footer.png">--></div> <div class="footer-col footer-col-copy"> <ul class="footer-nav hidden-xs"> <li class="menu-item menu-item-706"><a href="/list-1.html">生活知识分享</a></li> </ul> <div class="copyright"> <p>Copyright &copy; 2017-2026 大星号 </p> </div> </div> <div class="footer-col footer-col-sns"> <div class="footer-sns"> </div> </div> </div> </div> </footer> <div class="action action-style-0 action-color-0 action-pos-1" style="bottom:15%;"> <div class="action-item gotop j-top"> <i class="web-icon wi action-item-icon"><svg aria-hidden="true"> <use xlink:href="#wi-arrow-up-2"></use> </svg></i></div> </div> <script> var _hmt = _hmt || []; (function() { var hm = document.createElement("script"); hm.src = "https://hm.baidu.com/hm.js?c10947a86f9f7f727c00b373a1a0993a"; var s = document.getElementsByTagName("script")[0]; s.parentNode.insertBefore(hm, s); })(); </script> </div> <script>var _web_js={};</script> <script src="/skin/js/index.js"></script> </body> </html>