作者EShensh (萧.易玄)
看板Browsers
标题Re: [心得] IE 秀火包
时间Tue Dec 7 13:45:27 2004
: 推 hanck:可不可以问一下是怎麽回是啊? 140.113.209.61 12/07
: → hanck:为什麽ie跟ff会开到不同的网页去? 140.113.209.61 12/07
这就是安全性的问题了…
网页原始码中,最关键的是底下这段:
<a href="
http://netbank.icbc.com.tw/">
<table><tbody><tr><td>
<a href="ienosafe-files/netbank.icbc.com.tw-signon-r.htm">
前往「中国商业银行」</a>
</td></tr></tbody></table>
</a>
这是 IE HTML分析器的问题,连结之中加个表单,表单之中再包含一个连结,
这样的话,IE的状态列显示的是外面的连结,但是前往的会是里面的连结。
网页设计师高兴的话,可以把你导向任何网站 - 包括他自己做的假网站,
好让他骗取你的帐号密码。
这表示什麽?
这表示今天即使都是把 java等关掉,安全性调最高,
只使用 HTML 都能让你使用的不安心…
同样的 HTML,Mozilla/FireFox 状态列中显示的是外面的连结,
连去的也是外面的那个连结。
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 220.135.48.20