📄 page3.html
字号:
</tr>
<tr>
<td colspan="2">-<a href="../../1-stylesheets/index.html">样式表教程</a> </td>
</tr>
<tr>
<td colspan="2"><a href="../../1-backend/index.html">-Backend</a></td>
</tr>
<tr>
<td colspan="2">-<a href="../../1-graphics/index.html">图形与字体</a></td>
</tr>
<tr>
<td colspan="2">-<a href="../../1multimedia/index.html">多媒体教程</a></td>
</tr>
<tr>
<td colspan="2"><a href="../../1-os/index.html">-操作系统</a></td>
</tr>
<tr>
<td colspan="2">-<a href="../../1-e_business/index.html">电子商务</a></td>
</tr>
<tr>
<td colspan="2">-<a href="../../1-director/index.html">Director</a> </td>
</tr>
<tr>
<td colspan="2" align="center" bgcolor="#666699"><a href="../../1-download/index.htm"><font color="#FFFFFF">网猴下载</font></a></td>
</tr>
<tr>
<td colspan="2">-<a href="../../1-download/page1.htm">网页制作</a></td>
</tr>
<tr>
<td colspan="2">-<font color="#000000"><a href="../../1-download/page2.htm">程序设计</a></font></td>
</tr>
<tr>
<td colspan="2">-<font color="#000000"><a href="../../1-download/page3.htm">网站设计</a></font></td>
</tr>
<tr>
<td colspan="2">-<font color="#000000"><a href="../../1-download/page4.htm">电子商务</a></font>
</td>
</tr>
<tr>
<td colspan="2" align="center" bgcolor="#666699"><a href="../../1-teach/index.htm"><font color="#FFFFFF">实用技巧</font></a></td>
</tr>
<tr>
<td colspan="2">-<a href="../../1-teach/internet/index.htm">Internet应用</a></td>
</tr>
<tr>
<td colspan="2">-<a href="../../1-teach/photoshop/index.html">Photoshop</a></td>
</tr>
<tr>
<td colspan="2">-<a href="../../1-teach/flash/page1.html">Flash</a></td>
</tr>
<tr>
<td colspan="2">-<a href="../../1-teach/asp/index.html">ASP</a></td>
</tr>
<tr>
<td colspan="2">-<a href="../../1-teach/php/index.html">PHP</a></td>
</tr>
<tr>
<td colspan="2">-<a href="../../1-teach/java/index.htm">Java</a></td>
</tr>
<tr>
<td colspan="2">-<a href="../../1-teach/vb/index.htm">VB</a></td>
</tr>
<tr>
<td colspan="2">-<a href="../../1-teach/c/index.htm">C、C++</a></td>
</tr>
<tr>
<td colspan="2">-<a href="../../1-backend/database/php_mysql/index.html">PHP/MySQL</a></td>
</tr>
<tr>
<td colspan="2"><a href="../../1-backend/cgi_perl/perl_beginner/index.html">-Perl</a>
</td>
</tr>
<tr>
<td colspan="2">-<a href="../../1-teach/other/index.htm">其它</a> </td>
</tr>
<tr>
<td colspan="2" bgcolor="#666699">
<div align="center"><font color="#FFFFFF">更多教程</font></div>
</td>
</tr>
<tr>
<td colspan="2" height="17"><a href="../../1hdml/index.html">-HDML</a></td>
</tr>
<tr>
<td colspan="2" height="23"><font face="宋体"><a href="../../1-backend/database/course/day1_1.html">-网络数据库</a></font></td>
</tr>
<tr>
<td colspan="2" height="14"><a href="../../1-backend/protocols/ping/index.html"><font face="arial, helvetica, sans-serif">Ping</font></a></td>
</tr>
<tr>
<td colspan="2" height="20"><a href="../../1-backend/cgi_perl/search_engine/index.html">-创建搜索引擎</a></td>
</tr>
<tr>
<td colspan="2" height="16">-<a href="../../1adobe/GoLive/index.html">Adobe GoLive</a></td>
</tr>
<tr>
<td colspan="2"><a href="../../1-backend/cgi_perl/templates/index.html">模板</a></td>
</tr>
<tr>
<td colspan="2" align="center" bgcolor="#666699"><font color="#FFFFFF">合作伙伴</font></td>
</tr>
<tr>
<td colspan="2" align="left">-<a href="http://www.5dmedia.com/" target="_blank">5D精英网</a></td>
</tr>
<tr align="center">
<td colspan="2"> <img src="../../Library/front_monkey.gif" width="59" height="68"></td>
</tr>
</tbody>
</table>
<br><!-- #EndLibraryItem --></td>
<!-- End of headlines (column 1: left column) --> <!-- Gutter between columns 1 and 2 -->
<td width="10" height="794"><img src="http://www.sohu.com/images/pixel.gif" width=10></td>
<!-- Search box and directories (columns 2 and 3: middle columns, combined into one) -->
<td align=center valign=top width="558">
<div align="left"><!-- #BeginEditable "1" --><b>最新的技术-XSS,你想了解吗?</b><br>
<br>
<br>
<font color="#FF0000">第三页 </font>
<hr noshade>
随着许多网站对此问题的重视,大多数留言板已经不再接受含有HTML语句的信息,网络似乎已经恢复了安全。但实际上我们的网络世界又被新出现的问题所困扰,在留言板系统缓慢发展的同时,几年来浏览器和服务器系统的技术有了变革式的发展,现在只有新手才会试图利用图片来搞乱留言板系统,而更多的人已经开始利用Java,
Flash, IFRAME, ILAYER, cookies, JavaScript, VBScript等等等等一系列的新功能来对留言板进行一番狂轰滥炸,而且它们的破坏性更是简单的图片所无法能及的。<br>
<br>
请设想一下,当你打开一个留言板系统,浏览器随之打开一个没有菜单或工具条的窗口,让你“享受”一番作者给你提供的Flash片断,或者是一段烦人的MIDI格式的情歌,或是WAV音乐片断,那将是多么恼人的经历。而且,也许经过数十秒钟的折磨,一条由JavaScript确认函数"<font color="#009900">confirm()</font>"编写的对话框将出现在你的面前,询问你是否讨厌接受这种折磨。而当你迫不及待地点击了“是”来准备把自己的意见反馈给原作者,希望他能够停止折磨你以及众多其他网民时,你恰好着了原创作者的道,这时你的个人email信息已经由此传送给了那个阴险的家伙,以后你就会不断地遭到他对你骚扰,如果那个人更加毒辣的话,很可能还给通过电子邮件系统送给你一件小小的礼物——病毒,到时你的硬盘所有信息可能都会被删除。<br>
<br>
至此,我想我已经把问题讲得很清楚了。 有件事需要说明的是实际上一些脚本在最初编写时并不会易受攻击,它们只是由于后来冗长的编码而变得脆弱不堪。我最近就曾经遇到过这样一件事,我发布了一套"mod_perl"应用编码,可接受表单输入来做为一个打开函数"<font color="#009900">open()</font>"收取功能的部件。由于我需要对CGI脚本的安全系统进行转换,结果不注意把一部分防护代码删除掉了。幸运的是我在"mod_perl"应用代码中编写了一项功能,可以允许其它人查看本程序的原代码,这样一位好心的开发员发现了我的问题,并通过私人电子邮件给我提了醒。通过此事,我希望除非你对自己的代码有很大的把握,否则我还是奉劝你重新查看一下是否存在安全隐患。
但难道仅靠将HTML代码从留言板表单输入系统中去除掉就可以彻底解决这个问题吗?很不幸的是,由于各类浏览器均存在不同的问题,而且新开发出来的功能也带来更多的安全隐患,因此解决这个问题的最终方法远没有你想象的那样简单。<br>
<br>
<a href="index.html">首页</a><br>
<table width="80%" border="0">
<tr>
<td>1)<font color="#FF0000"><a href="page1.html">第一页</a></font></td>
<td>4)<a href="page4.html">第四页</a></td>
</tr>
<tr>
<td>2)<font color="#FF0000"><a href="page2.html">第二页</a></font></td>
<td>5)<a href="page5.html">第五页</a></td>
</tr>
<tr>
<td>3)<font color="#FF0000">第三页</font></td>
<td>6)<a href="page6.html">第六页</a></td>
</tr>
</table>
<!-- #EndEditable --></div>
</td>
<!-- End of search box and directories (columns 2 and 3: middle columns, combined into one) -->
<!-- Gutter between columns 3 and 4 --> <!-- Other stuff (column 4: right column) -->
<!-- End of other stuff (column 4: right column) --> </tr>
</table>
<!-- End of table surrounding page contents -->
<hr noshade size=1 width=700>
<span class=eng><br>
Copyright (C) 1998-2000 Internet Technologies China. All rights reserved.
</span>
</center>
</body>
<!-- #EndTemplate --></html>
⌨️ 快捷键说明
复制代码
Ctrl + C
搜索代码
Ctrl + F
全屏模式
F11
切换主题
Ctrl + Shift + D
显示快捷键
?
增大字号
Ctrl + =
减小字号
Ctrl + -