您好,登錄后才能下訂單哦!
最近一直對(duì)網(wǎng)絡(luò)安全知識(shí)比較感興趣,目前在看的書(shū)是網(wǎng)上推薦的《Web應(yīng)用安全權(quán)威指南》。這本書(shū)提供下載一個(gè)虛擬機(jī)鏡像,運(yùn)行這個(gè)虛擬機(jī)可以在電腦瀏覽器上做書(shū)中的實(shí)驗(yàn)。
第66頁(yè)涉及到一個(gè)XSS的實(shí)驗(yàn),正常的效果是執(zhí)行JavaScript,彈出一個(gè)對(duì)話框。我在照做的時(shí)候IE提示“Internet Explorer已對(duì)此頁(yè)面進(jìn)行了修改,已幫助阻止跨站點(diǎn)腳本?!保ㄈ鐖D1)。
我先將地址加入可信站點(diǎn)(如圖2),沒(méi)有作用。這時(shí)想到以前給公司設(shè)置OA系統(tǒng)時(shí),不但需要加可信站點(diǎn),還需要更改“自定義級(jí)別”的內(nèi)容。通過(guò)查找,終于發(fā)現(xiàn)了一個(gè)選項(xiàng):?jiǎn)⒂肵SS篩選器。將其禁用(如圖3),問(wèn)題解決。
這個(gè)是IE為了安全性考慮的一個(gè)措施,但實(shí)驗(yàn)環(huán)境有時(shí)為了更好的看到效果,還是得關(guān)閉這些功能?;蛘哒f(shuō),這些知識(shí)早已out了?
圖1
圖2
圖3
免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如果涉及侵權(quán)請(qǐng)聯(lián)系站長(zhǎng)郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。