相信大多数朋友都是ifr a me木马的受害者,有朋友的网站被注入了n回ifr a me,心情可想而知。而且现在ARP攻击,注入ifr a me也是轻而易举的事,仅局域网里都时刻面临威胁,哎,什么世道。接近年关,为了防止更多的朋友受到攻击,于是细细说下。
灵儿曾经在经典论坛上发过贴子:《一行代码解决网站防挂ifr a me木马方案》,有不少朋友都联系了灵儿,有的表示感谢,不过更多的是疑问了,今天把原理细细地讲一下吧:
IE Only——一般只有IE害怕ifr a me这样的挂马,所以灵儿就拿IE