有少数违法捣蛋的人,在论坛里利用恶意的代码在别人的贴子里贴巨型的图片、屏蔽文字导致浏览上的困难,甚至是利用代码造成浏览者死机进行捣乱,严重影响了论坛和网络秩序,搞得众网虫草木皆兵。下面就以国内一个非常著名的财经论坛中一些典型的恶意代码为例,提醒各网民注意,特别是各论坛的维护管理者,请尽快修正自己系统里的技术漏洞,以免让此类事件再次发生。
这个论坛为了方便股民网友之间的交流,也为了不让别的论坛挖掉自己的常客,维持人气,规定在贴子正文里不能放置除了该论坛地址外的任何链接;但是可以在ID旁边的Email地址栏里放50个字节的HTML和JS代码。问题就是在这里产生的:
只要在Email地址中输入一些特殊的代码,就可以改字体颜色(隐文字)比如在Email地址中输入 body text=#0000FF 就表示用纯蓝色的字符显示贴子的正文。其中#0000FF是纯蓝色的颜色代码,#00000是黑色,#FFFFFF是白色,也可使用white,blcak,yellow,red,blue等代码,如:body text=red 。
如果把字体颜色改为#F1F5F1色——也就是该论坛贴子的底色,和底色一样,文字就看不见了,即 (这种方法在一个贴里只能使用一次,如果该贴子前面有人已经用过了,你再用就无效了)。这种代码影响的不只是发贴回复的那个部分,而是对全张贴里的正文都有影响。所以用刺激的大红大黄等等颜色代码后,整个屏幕炫目刺眼,浏览该贴的人眼睛会不堪重负,只有放弃。
另外,只要mail地址中输入一些特殊的代码,就可以贴图像。代码格式如下:
img src=HTTP://www.XXX.com/XYZ.jpg
其中src=后面的是图像的网址链接,可以通过在图片上点右键选属性的方法看到。大家很容易猜到,只要链接的这个图片尺寸很大,浏览该贴的速度就会慢得令人无法忍受,从而放弃浏览,也就造成变相的封贴效果。有的人还不只贴一个图。
如果使用下面这个图像地址,会导致Windows蓝屏甚至死机,这是Windows 98系统的BUG
img src=c:\con\con
这种造成别人系统死机的行为已经算一种初级的网络攻击。本来是这个论坛里几派不和的圈子之间互相敌对的内部纠纷,(该论坛有一位非常知名的人士,因为频繁地发内容重复的贴和空翻贴刷屏,加上有点吹牛的作风,引起了公愤,他的拥趸和反对者经常破口大骂和贴图封贴互相攻击)但近来有扩散滥用的趋势,连毫不相干的贴也加入恶意代码,殃及无辜。很多人只是来看热闹或是看了贴子的标题,觉得好奇地点击进去,就死机了,如果手头的下载任务还没完成或撰写的文章还没保存的话,损失巨大。