先停止访问吧,慢慢找原因
<style type="text/css">
iframe{v:expression(this.src="/about:blank",this.outerHTML='');}
</style>
如果站点本身仍需要使用自己的iframe,那么
<style type="text/css">
iframe{v:expression(this.src="/about:blank",this.outerHTML='');}
#myiframe{v:e-xpression() !important} // 在自己的iframe里加上id="myiframe"
</style>
本文提供了一种解决网站中iframe被恶意利用的问题的方法。通过使用特定的CSS表达式来阻止iframe加载未知内容,同时允许指定ID的iframe正常使用。
261

被折叠的 条评论
为什么被折叠?



