作者EShensh (蕭.易玄)
看板Browsers
標題Re: [心得] IE 秀火包
時間Tue Dec 7 13:45:27 2004
: 推 hanck:可不可以問一下是怎麼回是啊? 140.113.209.61 12/07
: → hanck:為什麼ie跟ff會開到不同的網頁去? 140.113.209.61 12/07
這就是安全性的問題了…
網頁原始碼中,最關鍵的是底下這段:
<a href="
http://netbank.icbc.com.tw/">
<table><tbody><tr><td>
<a href="ienosafe-files/netbank.icbc.com.tw-signon-r.htm">
前往「中國商業銀行」</a>
</td></tr></tbody></table>
</a>
這是 IE HTML分析器的問題,連結之中加個表單,表單之中再包含一個連結,
這樣的話,IE的狀態列顯示的是外面的連結,但是前往的會是裡面的連結。
網頁設計師高興的話,可以把你導向任何網站 - 包括他自己做的假網站,
好讓他騙取你的帳號密碼。
這表示什麼?
這表示今天即使都是把 java等關掉,安全性調最高,
只使用 HTML 都能讓你使用的不安心…
同樣的 HTML,Mozilla/FireFox 狀態列中顯示的是外面的連結,
連去的也是外面的那個連結。
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 220.135.48.20