很多朋友无法访问John Lam的网站,我把下载包放在了博客园里,点击这里下载。
微软反跨站攻击脚本库 v1.5。此下载包含Microsoft Application Security Anti-Cross Site Scripting Library的分发组件.Anti-Cross Site Scripting Library可以为网站开发人员提供基于Web应用防护,以抵御源自 Cross-Site Scripting (XSS跨站漏洞)的攻击.支持.NET Framework: 2.0, 1.1
下载地址:http://www.microsoft.com/downloads/details.aspx?FamilyID=efb9c819-53ff-4f82-bfaf-e11625130c25&DisplayLang=en
相关文章:http://blogs.msdn.com/kevinlam/archive/2006/07/07/659531.aspx
[图片]
这两天看到Xplus一个比较有趣的下载实现方式.当click下载的时候,会自动启用Xplus的客户端程序,来下载书籍.很好奇它的实现方式,于是把它的页面保存下来,看它的代码.发现里面下载的javascript 是
javascript:callClientTop('downCentersingle.sulpx?magID=802&magname=katongwang0608&magtype=0')然后看callClientTop函数发现里面用的是clipboardData.setData.原来是写入了client端的clipboard里面. firefox 也支持这样的功能.在网上找了一篇文章.原文链接;:http://www.krikkit.net/howto_javascript_copy_clipboard.html
但是我觉得这种实现方式真的有安全问题.如果这样的话我无意中在clipboard里面有一些敏感信息的话,那就真不安全了。至少我不会接受.