新闻 | 天津 | 民生 | 广电 | 津抖云 | 微视 | 读图 | 文娱 | 体育 | 图事 | 理论 | 志愿 | 专题 | 工作室 | 不良信息举报
教育 | 健康 | 财经 | 地产 | 天津通 | 旅游 | 时尚 | 购物 | 汽车 | IT | 亲子 | 会计 | 访谈 | 场景秀 | 发布系统

"津云"客户端
  您当前的位置 :北方网 > IT浪潮 > IT业界 > 国际 正文
关键词:

Lycos搜索引擎存在BUG 可能使用户PC“崩溃”


http://www.enorth.com.cn  2001-08-07 12:28

  据外电报道,一位专门跟踪bug的人士指出,Lycos的搜索引擎中存在一个严重的bug,可使恶意的网页造成用户PC的崩溃。

  Lycos搜索引擎生成搜索结果网页HTML代码的方法可能使Java Script脚本在Lycos和用户都不知情的情况下运行。该bug可以用来弹出垃圾弹出式窗口或运行恶意的Java Script代码,使用户的PC机崩溃。

  据称,当在网页中使用&标记对HTML标志进行注解时,Lycos搜索引擎将它看作是HTML代码而不是注解,这意味着弹出式窗口广告将被Lycos的搜索引擎认为是向用户发送弹出式窗口广告的代码。

  在正常的HTML代码中,开发人员如果想给出HTML的标志而不想让浏览器把它认为是正常的代码,就会使用“<”和“>”,例如,一个BODY标志将被写成“”。

  黑客可以利用这一bug,让在Lycos搜索引擎的结果网页上运行JavaScript。黑客只要用&符号标出一个Java Script指针,然后把它放在网页的顶端。如果使用Lycos搜索引擎的用户是第一次遇到这一搜索结果网页,从理论上讲,恶意的Java Script脚本就会开始执行。

  据称,Lycos在7月中旬就得到了有关这一问题的通报,但直到现在还没有改正。但此前有报道称,Lycos正在修复这一问题。(刘彦青)

编辑 陆鹏 赛迪网
[进入IT论坛]
请您文明上网、理性发言并遵守相关规定,在注册后发表评论。
 北方网精彩内容推荐
无标题文档
天津民生资讯
天气交通 天津福彩 每月影讯 二手市场
空气质量 天津股票 广播节目 二手房源
失物招领 股市大擂台 天视节目 每日房价
热点专题
北京奥运圣火传递和谐之旅 迎奥运 讲文明 树新风
解放思想 干事创业 科学发展 同在一方热土 共建美好家园
2008天津夏季达沃斯论坛 《今日股市观察》视频
北方网网络相声频道在线收听 2008高考招生简章 复习冲刺
天津自然博物馆馆藏精品展示 2008年天津中考问题解答
带你了解08春夏服饰流行趋势 完美塑身 舞动肚皮舞(视频)
C-NCAP碰撞试验—雪佛兰景程 特殊时期善待自己 孕期检查
热点新闻排行 财经 体育 娱乐 汽车 IT 时尚 健康 教育

Copyright (C) 2000-2021 Enorth.com.cn, Tianjin ENORTH NETNEWS Co.,LTD.All rights reserved
本网站由天津北方网版权所有