返回上一页  首页 | cnbeta报时: 13:55:18
3年前的JavaScript地址栏显示Bug仍然影响 IE7
发布日期:2007-02-28 08:48:38  稿源:
上周五,波兰研究人员Michal Zalewski报告他发现了一个JavaScript程序仍然在影响IE7,当该代码被运行后,用户点击页面中的任何一个下级链接,地址栏的URL都不会发生变化.
这可能会导致该Bug会被钓鱼者恶意利用,用伪造的地址将用户引向有害站点.印象中这个Bug已经出现过不少次,而且每次Bug所在位置都不同,但这个onunload()bug却是在3年前就被披露的.
图像 “http://images.betanews.com/media/720.jpg” 因其本身有错无法显示。
用户的URL被锁定(BetaNews供图)
查看:Three-year-old JavaScript Bug Continues to Plague IE7
查看:Internet Explorer 7 "onunload" Event Spoofing Vulnerability
我们在FebBox(https://www.febbox.com/cnbeta) 开通了新的频道,更好阅读体验,更及时更新提醒,欢迎前来阅览和打赏。
查看网友评论   返回完整版观看

返回上一页  首页 | cnbeta报时: 13:55:18

文字版  标准版  电脑端

© 2003-2025