4年互联网基础行业运营经验,提供西安电信服务器托管,西安电信服务器租用,陕西电信服务器托管,陕西电信服务器租用,上海双线服务器托管,上海双线服务器租用,西安电信虚拟主机,西安电信服务器合租,上海双线服务器合租,上海双线虚拟主机服务! 免费试用3天,可免费预装主流CMS及BBS系统!
销售热线:029-87727737
专题栏目:网站ICP备案讲解
淘宝网店  Hello,欢迎进入我们的淘宝店铺
淘宝网店http://taobao.safeidc.net
虚拟主机通道  
4美国空间(100M) 4美国空间(200M)
4美国空间(300M) 4美国空间(500M)
4100M 虚拟主机Ⅰ 4200M 虚拟主机Ⅱ
4300M 虚拟主机Ⅲ 4400M 虚拟主机Ⅳ
服务器合租通道
41G 服务器合租Ⅰ 42G 服务器合租Ⅱ
43G 服务器合租Ⅲ 44G 服务器合租Ⅳ
45G 服务器合租Ⅴ 46G 服务器合租Ⅵ
47G 服务器合租I 410G 服务器合租II
420G 服务器合租III
设计开发  
4 网站设计 - 企业/门户/个人
4 程序开发 - ASP/PHP/JSP/.NET
4 界面设计 - 软件界面/手机界面
4 图标设计 - 软件图标/网站图标/表情
4 标志设计 - LOGO/VI/名片/包装盒
4 动画设计 - BANNER/短片/网站
帮助中心 > 防范网页被植入IFRAME病毒
由于近来有小部分客户反映访问网站时提示中毒.目前找到了些相关的资料.希望对广大客户能有所帮助.

  辛辛苦苦做的网站突然被关闭,究其原因是因为网页带病毒,打开代码发现所有的页面的代码最后一行都多了一句:
  < IFRAME src="http://www.xxx.xxx ">< /IFRAME >
  打开引用页面一看防病毒软件一顿乱响,找到元凶了这可怎办?
  最后一行怎么弄都不行?!!
  其实很简单我们只需要在 < STYLE >< / STYLE > 之间加上一句
iframe{v:expression(this.src="/about:blank",this.outerHTML='');}
就可以了其实这是用了CSS样式表来对网页中所有的FRAME对象进行"洗脑"把iframe中的src属性的值换成空白页这样加进去的iFRAME 代码就不起作用了。
  但是要是网页本身就带有iframe标签怎么办?其实还有一种方法同样是使用CSS样式表来防范我们这次需要在 之间加上一大段:
xmp {
width:1px;
overflow:hidden;
text-overflow:clip;
white-space: nowrap;
clear: none;
float: none;
line-height: 0px;
display: inline;
}
  然后在网页的最后一行加上一个标签< XMP >这样也同样能是加在网页最后一行的iframe失效。原来CSS除了好看还能干点别的:-)
  另外除了上面两种方法以外我们还可以在所有asp文件的最后一行加上
  < % response.end() % > 
让脚本运行到这里就停止运行不论后面再写什么东西。
  说到这里有人可能会想一个网站那么多文件呢你怎么在所有的文件后面都加上
  < % response.end() % > 
  其实可以用dos的bat脚本来解决可以写成
  echo ^<^%response.end()^%^> >>X.asp
  简单解释一下在dos中<、>和%都是类似C语言里面的系统关键字有自己特定的含有因此需要在前面加上^让dos把它们当成字符处理而后面的 >>则表示追加到文件的最后一行,先这样一个文件的问题就解决。
  再来解决一堆文件的问题,用dos下的for命令来完成,这种方法我记不清楚了,就说个大家都能弄得出来的,用电子表格来生成一个bat文件,然后用dir/b *.asp获得当前文件夹下的所有asp文件名,把结果复制到excel表格的第6列
  第五列写上>>
  第四列放一个空列
  第三列放^<^%response.end()^%^>
  第二列也放一个空列在第一列放echo然后将前五列选中向下填充
  最后全选,复制到bat文件中保存bat文件在网页目录下双击就全都加上了:-)
  可能还有简单的方法
  其实这只是治标的办法要治本还有找到真正的“马”那就需要大家的眼力了看看网页目录里面有没有异常的文件——扩展名异常。
  比如在一大堆的asp文件里面突然多了一个php的文件或者有一个jsp又或者有一个asa文件那你就危险了!那个文件就很有可能就是一匹是真正的“马”了。


  防范网站被加木马.主要还要是从程序安全方面入手.做好防范sql注入等安全措施.以保证网站能正常运行.
关于我们   |   联系我们   |   诚聘英才   |   付款方式   |   友情伙伴   |   程序下载   |   资讯中心   |   网站地图   |   ♀E网科技手机站
7X24小时服务 值班电话:15929901730  销售热线:029-87727737 85029417  投诉/疑问:root@safeidc.net
空间业务TM 客服部TM:957051052  客服部TM:957815920  客服部TM:812380390  数据中心TM 客服部TM:958165499  客服部TM:957616182
增值业务TM 客服部TM:278550633  客户备案TM 客服部TM:674526652  技术支持TM 客服部TM:347904550
Copyright © 2005-2008 e网科技 版权所有 《增值电信业务经营许可证》 陕ICP备08001107号