2010-08-20 50 views
5

我们有一些代码可以从HTML中删除“危险的”属性和标签。我注意到style是“危险”属性列表之一。这个属性有什么风险?风格认为有害?

+0

删除代码的基础是什么?它是由内部开发还是由标准委员会开发? – wallyk 2010-08-20 17:36:24

回答

1

使用样式表可以制作不可见或非常具有欺骗性的东西。例如,您可以在整个页面上放置一个巨大的隐形锚点链接,以便当用户点击某些内容时,他会被带到俄罗斯服务器上的相同页面。

2

在IE中,你可以包含@behaviors在那里可以加载一些Javascripts。

使用CSS3,您还可以插入一些文本,这可能是危险的取决于您的网站。