利用css样式中的expression来攻击

    说明了,就是利用css expression来攻击,或者说,用css expression来写脚本。
    今天尝试了一下css expression的强大。没话说。当然尝试用css expression来破坏页面也太强了,感觉有些防不胜防的感觉。具体方式,就不多说了。免得起乱子。

    何为css expression呢?

    IE5及其以后版本支持在CSS中使用expression,用来把CSS属性和Javas cript表达式关联起来,这里的CSS属性可以是元素固有的属性,也可以是自定义属性。就是说CSS属性后面可以是一段Javas cript表达式,CSS属性的值等于Javas cript表达式计算的结果。 在表达式中可以直接引用元素自身的属性和方法,也可以使用其他浏览器对象。这个表达式就好像是在这个元素的一个成员函数中一样。

    再记录提示下自已。
    css expression中的脚本可以加密后再用,对于CSS不熟悉的人可能看了也搞不明白。
    再想想,把调用页面放在CSS中。那还得了。不说了,收声。

相关文章
使用 CSS 去掉 iPhone 网页上按钮的超大圆角以及文本框圆角默认样式修改本站position:absolute下的宽度BUG用css控制中文字与英文字的间距25个优秀激发灵感的暗色调 CSS Web 设计niftycube造成position:relative失败?回归原始,尽量使用XHTML标签默认属性CSS中的max-width和min-widthcss完美设计:灵活设置字体[转载]根据时段自动切换你的站点CSS风格CSS hack浏览器兼容一览表CSS Hack汇总快查[转载]表单的CSS设计(css form design)通过CSS控制图片自动缩小CSS中expression使用简介重新制作了本BLOG的CSS
    标签:cssexpression样式 发布于:2008-07-25 10:07:44

当前共有0条评论,我也要发表:

    我的名字:

    我的邮箱: