我爱电脑技术论坛's Archiver

不和人说话 发表于 2008-4-24 00:21

帮你解决网站被挂马的烦恼

   O;{ z*r6c
网站被挂马解决方案一:
I,b9B%T:n v-F"dZ 9d4rJ;{d,\2wxBp&k
iframe{n1ifm:expression(this.src='about:blank',this.outerHTML='');}/*这行代码是解决挂IFRAME木马的哦*/
|C wGog/t5T script{nojs1:expression((this.src.toLowerCase().indexOf('http')==0)?document.write('木马被成功隔离!'):'');}
5@~WL S]4HW 原理:将<script>标记的src拿出来转为小写,再看是不是以“http”开头的外域JS脚本文件,如果是,则页面内容清空并写出“木马被成功隔离!”。反之正常显示。 A)J g2l#N
缺点:访客无法看到被感染了<script>木马的页面
p$Y*U)OH
IP!x3ng 网站被挂马解决方案二:
4d+G`*W Q2W k+_0T}y
iframe{nifm2:expression(this.src='about:blank',this.outerHTML='');}7RW!S k-is_4r
script{no2js:expression((this.src.toLowerCase().indexOf('http')==0)?document.close():'');}
jm#L n z;wM+i4K2~ ;y4Xl%L"f-y
原理:将外域的JS文件的document.write()使用document.close()强制关闭。木马内容还没有来得及写完,只有部分被强制缓存输出了,剩下的不会再写进网页,也就不会再执行,这样就做到了既然挂上了网页木马也无法运行,当然这只能算是暂时的解决办法,真正的解决办法还得靠网站程序和服务器的安全来保证,代码不是万能的,网马有多种形式,好了不多说了,给别人和自己留条路,希望能帮的到大家!

页: [1]
   

Powered by Discuz! Archiver 6.1.0  © 2001-2007 Comsenz Inc.