看板 Web_Design 關於我們 聯絡資訊
最近看到新聞在播網路釣魚 就是利用網址相似來欺騙使用者的信用卡帳號 yahoo網頁上還提到害客可以利用網站給使用者值木馬 對於值木馬這句話我有疑問,現在瀏覽器還會讓使用者被強迫安裝東西嗎? JavaScrip的語法瀏覽器應該會去阻擋相關安裝指令 另外就是對於所謂的值木馬,害客是用修改機碼的方式嗎? 否則怎麼利用網站在對方電腦裡安裝東西,JavaScrip有這麼強嗎? 小弟懂的不多,問一下各位大大,謝謝 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 218.169.243.29
Numino:js+activeX沒有做不到,只有想不到 02/09 19:26
grassboy2:我也想知有沒有防止的方法,除了不要上啊哩不噠的網站外 02/09 19:34
jimmyken793:用沒有ActiveX的瀏覽器就可以杜絕大半,再停用js 02/09 21:43
jimmyken793:最後就是網址要看清楚這樣。 02/09 21:44
sarsspear:我論這種網站會故意做成貌似IE only…… 02/10 00:13
sarsspear:然後Fx、opera等的使用者會自動用M$ IE看 02/10 00:14
sarsspear:然後魚上鉤了 02/10 00:15
forkome:現在的ActiveX IE也會擋了,使用者會有緊覺性說 02/10 01:37
forkome:使用ActiveX似乎不怎麼高明吧 02/10 01:40