网站首页站长博客下载中心域名交易站长论坛域名主机免费电邮免费域名中文排行排名查询站长书库书籍教程下载
设为首页
加入收藏
总编信箱
投稿或申请专栏请先 [登 陆]
学院首页 网络编程 网页设计 图形图象 数 据 库 服 务 器 网络媒体 网络安全 个人专栏 站长CLUB 业界新闻 信息公告
 当前位置:首页 >> 服 务 器 >> Web服务器 >> 正文
公告通知
返回上级列表
资料搜索
相关文章
数据库系统防黑客入侵技术(一)
linux中经典问题(四)
linux中经典问题(三)
linux中经典问题(二)
linux中经典问题(一)
Windows下的Apache+PHP+MySql+虚
由Windows 2000升级至2003的10大
架设维护Windows Server 2003网页
Win2000中优化Web服务器性能 
WIN2000服务器安全配置 
防护Web站点恶意链接的方法
[ 来源:天极网络 | 作者:无从考证 | 时间:2005-12-26 11:21:33 | 浏览:人次 ]
收藏到新浪ViVi 收藏到365KEY 收藏到我摘  字号选择〖    〗/ 双击滚屏 单击停止  
当您在 Microsoft Internet Explorer、Microsoft Outlook Express 或 Microsoft Outlook 中指向某个超链接时,相应的 Web 站点的地址通常显示在窗口底部的状态栏中。当您单击的链接在 Internet Explorer 中打开后,相应 Web 站点的地址通常显示在 Internet Explorer 的地址栏中,同时相应 Web 页的标题通常显示在窗口的标题栏中。  
将实际 URL 与地址栏中的 URL 进行比较。如果它们不相符,则该 Web 站点有可能是在谎报。在这种情况下,您可能需要关闭 Internet Explorer。  
使用 Internet Explorer 中的“历史记录”窗格来识别当前 Web 站点的实际 URL  
在 Microsoft 已经验证的一些情形中,您还可以使用 Internet Explorer 中的“历史记录”浏览器栏来帮助识别 Web 页的 URL。 在“查看”菜单上,指向“浏览器栏”,然后单击“历史记录”。将地址栏中的 URL 与“历史记录”栏中显示的 URL 进行比较。如果他们不匹配,则该 Web 站点很可能是谎报了自己,您可能需要关闭 Internet Explorer。  
将 URL 粘贴到 Internet Explorer 的一个新实例的地址栏中  
您可以将 URL 粘贴到 Internet Explorer 的一个新实例的地址栏中。这样,您可能能够验证 Internet Explorer 访问目标 Web 站点时将使用的信息。在 Microsoft 已经验证的一些情形中,您可以通过以下方法来验证 Internet Explorer 访问目标 Web 站点时实际使用的信息:复制显示在地址栏中的 URL 并将其粘贴到 Internet Explorer 的一个新会话的地址栏中。这一方法与上文“如何防范冒牌 Web 站点”一节介绍的方法相近。  
警告:如果您在某些站点(例如电子商务站点)上执行此操作,则此操作可能会导致您的当前会话丢失。例如,在线购物车的内容可能会丢失,这样,您就必须重新填充该购物车。  
要将 URL 粘贴到 Internet Explorer 的一个新实例的地址栏中,请按照下列步骤操作:  
1. 选中地址栏中的文本,右键单击该文本,然后单击“复制”。  
2. 关闭 Internet Explorer。  
3. 启动 Internet Explorer。  
4. 在地址栏中单击,单击右键,然后单击“粘贴”。  
5. 按 Enter 键。  
用于识别恶意超链接的方法  
用来验证 Internet Explorer 在访问目标 Web 站点时需要使用的信息的唯一方法是在地址栏中手动键入 URL。但是,在某些情况下,您可以采用一些方法来帮助您识别恶意超链接。  
警告:下面的信息针对已知的攻击提供了一些一般性的准则。因为攻击经常会发生变化,恶意用户可能会使用此处未介绍的方法来创建冒牌 Web 站点。为了帮助您保护自己,您只应在验证了数字证书上的名称后,才可键入个人信息或敏感信息。此外,如果您基于任何理由怀疑一个站点的真实性,请立即通过关闭浏览器窗口来离开此站点。通常情况下,最快捷的关闭浏览器窗口的方法是按 ALT+F4。  

尝试识别一个超链接将要使用的 URL  
要尝试识别一个超链接要使用的 URL,请按照下列步骤操作: 
1. 右键单击该链接,然后单击“复制快捷方式”。 
2. 单击“开始”,然后单击“运行”。 
3. 键入 notepad,然后单击“确定”。 
4. 在“记事本”中的“编辑”菜单上,单击“粘贴”。 
这样,您就能够查看任何超链接的完整 URL,并且可以检查 Internet Explorer 将使用的地址。以下列出了 URL 中可能会出现的一些有可能将您引到冒牌 Web 站点的字符: 
• %00 
• %01 
• @ 
例如,以下形式的 URL 将打开 http://example.com,但是该 URL 可能在 Internet Explorer 的地址栏或状态栏中显示为 
http://www.wingtiptoys.com: 
http://www.wingtiptoys.com%01@example.com 
其他可以采用的方法 
虽然这些操作不能帮助您识别一个欺骗性(冒牌)Web 站点或 URL,但它们有助于限制从冒牌 Web 站点或恶意超链接成功发起的攻击所造成的损害。不过,它们会限制电子邮件和 Internet 区域中的 Web 站点运行脚本、ActiveX 控件和其他可能具有破坏作用的内容。 • 使用您的 Web 内容区域来帮助阻止 Internet 区域中的 Web 站点在计算机中运行脚本、ActiveX 控件或其他具有破坏作用的内容。首先,在 Internet Explorer 中将 Internet 区域安全级别设置为“高”。为此,请按照下列步骤操作: 
1. 在“工具”菜单上,单击“Internet 选项”。 
2. 单击“安全”选项卡,单击“Internet”,然后单击“默认级别”。 
3. 将滑块移动到“高”,然后单击“确定”。 
然后,将您信任的 Web 站点的 URL 添加到“可信站点”区域。为此,请按照下列步骤操作: 
1. 在“工具”菜单上,单击“Internet 选项”。 
2. 单击“安全”选项卡。 
3. 单击“可信站点”。 
4. 单击“站点”。 
5. 如果您要添加的站点不需要服务器验证,请单击以清除“该区域中所有站点都需要服务器验证(https:)”复选框。 
6. 键入您要添加到“可信站点”列表中的 Web 站点的地址。 
7. 单击“添加”。 
8. 对您要添加的每个 Web 站点重复步骤 6 和 7。 
9. 单击“确定”两次。 
• 以纯文本格式阅读电子邮件。
对于 Outlook 2002 和 Outlook 2003: 
307594 OL2002:用户能够以纯文本格式阅读不安全的电子邮件(http://support.microsoft.com/kb/307594/EN-US/)
831607 How to View All E-Mail Messages in Plain Text Format in Outlook 2003(http://support.microsoft.com/kb/831607/EN-US/)
对于 Outlook Express 6:
291387 OLEXP:在 Outlook Express 6 中使用病毒防护功能 (http://support.microsoft.com/kb/291387)
通过以纯文本格式阅读电子邮件,您可以查看任何超链接的完整 URL,并可检查 Internet Explorer 将使用的地址。以下列出了 URL 中可能会出现的一些有可能将您引到冒牌 Web 站点的字符:
• %00
• %01
• @
• 例如,以下形式的 URL 将打开http://example.com,但是在 Internet Explorer 的地址栏中显示的 URL 可能为
http://www.wingtiptoys.com:
http://www.wingtiptoys.com%01@example.com

[发送给好友]  [打印本页]  [关闭窗口]  [返回顶部]   转载请注明来源:http://edu.chinaz.com   
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
栏目编辑: 设计风 责任编辑: 简若宁
原始作者: 无从考证 录入时间: 2005-12-26 11:21:33
信息来源: 天极网络 投稿信箱: Edu#chinaz.com
设为首页 - 加入收藏 - 关于我们 - 广告服务 - 版权申明 - 友情链接 - 联系方式 - 总编信箱 - 会员投稿