欢迎你的访问
 
返回天空素材库首页 http://www.Skysucai.com  
收藏本站
将本站设为首页
您当前的位置:天空素材首页 -> 警惕JavaScript的“电子邮件窃听”
 
栏 目 导 航
. 常用代码 . 综合特效
. 状态特效 . 游戏特效
. 页面背景 . 页面特效
. 页面导航 . 文本操作
. 文本特效 . 图形特效
. 鼠标特效 . 时间日期
. 密码特效 . 浏览相关
. 警告对话 . 技巧特效
. 计数转换 . 测试搜索
. 代码生成 . 播放音乐
. 按钮特效 . 系统相关
. 链接特效 . 黑客性质
. 相关特效 . 窗口特效
. 广告特效 . 表单表格
. 模拟例子
相 关 文 章
· 状态栏显示链接内容...
· 又一例闪动的标题栏...
· 让标题栏文字动起来...
· 状态栏显示链接内容...
· 在输入框中输入什么...
· 状态栏打字效果特效...
· 闪动的标题栏特效
· 字符来回出现于状态...
· 在标题栏显示时间特...
· 一款状态滚动的文字...
本 类 热 门
· Javascript的保留字
· 更多教程之七(网址)...
· JavaScript为你的网页...
· 用JAVASCRIP来装份你的...
· 警惕JavaScript的“电...
· Netscape 6存在JavaSc...
· 在网页完全载入前会出...
· 比较COOL的滤镜效果
· 自由控制显示图片大小...
· 图像循环明暗变化
更多  
 
 
更多  
最 新 推 荐
· 状态栏时间跳动特效
· 农历挂历特效
· 真正的万年历
· 网页特效 菜单-会动的...
· 网页特效 时间-任意位...
· 个人网页特效-有前后日...
· 时间每过一秒,Radio就...
· 时钟显示在任意指定位...
· 带开关的Form时钟
· 记录几天后的日期
· 显示登陆时间
· 退出时显示访问时间
更多  
     
警惕JavaScript的“电子邮件窃听”
警惕JavaScript的“电子邮件窃听”
作者:佚名  来源:本站整理  名称:警惕JavaScript的“电子邮件窃听” 

减小字体 增大字体

       

[提示:你可先按照下面代码提示修改 上面部分代码,再按运行,此处看到的演示不完全正确]

此特效的详细完整代码如下:

转自http://www.sina.com.cn 2001/02/12 10:31 日经BP社

  美国隐私保护团体“The Privacy Foundation”于美国时间2月5日公布了“电子邮件窃听(email wiretapping)”方面的问题。该问题是电子邮件发信人通过在HTML电子邮件中植入JavaScript代码,便可以得知“该电子邮件转发给什么人”以及“追加了哪些内容”等。其对象为可以解释JavaScript的所有对应HTML的电子邮件软件。其原因不在于电子邮件软件的软件错误(Bug)等。如果关闭JavaScript功能,便可以避开这一问题。

  用来进行“电子邮件窃听”的JavaScript代码是由两个部分构成的。(1)用于读取HTML电子邮件的全部正文内容的部分;(2)将该内容发送给指定的Web服务器的部分。这些功能可以通过JavaScript的标准功能来实现。根据The Privacy Foundation提供的情报,该代码只需30行左右,只要是熟悉JavaScript的程序员,可以在一两天内编写出来。

  JavaScript代码是在收件人打开了具有JavaScript功能的HTML电子邮件时自动开始运行的。第一个收到植入该代码的发信人不会发生什么问题。发信人也当然知道该信件的内容以及发送给什么人。问题将会发生在当把该邮件转发给第三者的时候。转发时所添加的电子邮件正文,将被发送到原发信人所指定的Web服务器上。

  而且可传送的不仅仅是电子邮件的内容。还可以用来追踪该电子邮件是如何转发的。只要调查Web服务器的记录,便可以得知打开收到转发电子邮件的用户(或者是用户所属组织)的IP地址、域名以及打开该电子邮件的时间等。

  解决对策是关闭电子邮件软件中的JavaScript功能。另外,据悉如果用户使用的是微软的Outlook,也可以使用该公司公开的安全性软件包。如果使用该软件包便可以限制包括脚本执行在内的若干功能。

  不过,即使将自己的电脑设置为禁止运行JavaScript代码,该代码还是可以被植入在HTML电子邮件中。因此,如果收到转发过来的电子邮件的用户打开了JavaScript功能,那么该代码将在收件人处运行从而遭到“窃听”。

  The Private Foundation认为在电子邮件中几乎没有必要使用JavaScript,因此,向电子邮件软件的供应商建议,(1)缺省设置改为关闭JavaScript功能,(2)增加在转发电子邮件时自动删除HTML电子邮件内的脚本的功能等。(IT Pro)

 

 

[返回上一页] [打印警惕JavaScript的“电子邮件窃听”]
     
| 关于本站 | 服务条款 | 友情连接 | 网站地图 | 联系方式 | 广告联系 |