日期:2014-05-17  浏览次数:20776 次

网站怎样防止被注入<iframe>脚本
公司的一些客户网站经常被人家注入一写恶意的脚本连接,如 <iframe> 连接到其他的网页上,请问怎样做这样的防范呢?

------解决方案--------------------
你自己的系统有漏洞...
给人家进了后台上传了webshell才能改你的页面...
------解决方案--------------------
系统有漏洞
如果这段代码是提交上来的,最好对提交的信息Server.HtmlEnCode()一下