色谭・杂谭
来源: BlogBus 原始链接: http://blogbus.com:80/blogbus/blog/diary.php?diaryid=8413 存档链接: https://web.archive.org/web/20030613041307id_/http://blogbus.com:80/blogbus/blog/diary.php?diaryid=8413
色谭・杂谭 Royal的私人空间,放点自己的想法,关于摄影,关于旅游,也关于其他的7788。 <<<Smiley's记事 | Main | 那一只风花雪月的蹄膀>>> 2003-05-26 Blogbus被人搞了一把? 晚上照例上BLOGBUS,也没想好要写啥,高磊那小子终于学会了用BLOG,昨晚勤奋一晚上添加了N多文章和照片,本想看看,一打开blogbus的index页面,就象打开了潘多拉魔盒,屏幕上跳出无数个窗口,定睛一看全是163网易的页面,几秒钟后我的机器就不能动了,勉强调出W2K的任务管理器一看,CPU利用率100%,居然有35个进程,而且还在不停地增加,我以为中标,连忙将IE全关闭,CPU利用率马上降到1%。 定神想了想,不对,重开IE去其他站点看了看,没有问题;reload blogbus的index页面,又是一模一样的现象,幸好我的键盘上有一个直接关闭窗口的键,不停地按终于赶在死机前关闭掉了所有弹出窗口,Blogbus的index界面成了这样: 看了半天只发现最右边的“人气最旺”和“最新开通”不见了,往下拉拉发现掉到了底下,我大概明白了:肯定是哪个家伙在blogbus的index页面上加上了163的弹出语句,但不能肯定是误操作还是恶意的;点了我自己的blog管理中心进入管理界面,又是弹出一大堆163窗口,这回很从容地一一消灭,最后显示出来的界面是这样的: 很显然,出错的源代码藏在“新开通的BLOG”中,不知道是哪一个。我要继续找找,在死机之前关掉那些垃圾窗口 再reload blogbus的index,显然管理员也意识到了问题,弹出的163窗口没有了,看看新开通BLOG服务中有什么变化?有了,这个: 一个编号是1547的BLOG,点它确认一下,果然,无数163窗口扑面而来,不停地按关闭当前窗口键,关得只剩下一个窗口时,拷一下屏,剩下的事,由管理员去做吧。 那个疑问还是没有消除:是误操作,还是恶意的? 再回到主页面,QQ blog的q116说是个叫mama的在捣乱,用http://mama.blogbus.com进去一看,果然扑面而来163窗口,全部干掉之后看到了这个: 这家伙把window.open语句写在title上了,难怪有这个BLOG title出现的地方就不停地open 163,显然是有意为之,BLOGBUS果然是被人搞了一把。 Posted by royal @ 2003-05-26 22:11 评论 林子大了,什么鸟人都有。估计是哪个小王八蛋干的。这也算给管理员提了个醒。鸭子干得漂亮! Posted by 背心 @ 2003-05-26 23:42 很惊险很紧张呢!! Posted by 蜂窝煤 @ 2003-05-27 00:21 只要过滤一遍把小于号和大于号转换成安全的& l t ; 和 & g t ;就可以了。
这个窗口跳出的把戏还算轻了,只是玩了一下浏览器端,如果玩的是服务器端。。。 Posted by 张一宁 @ 2003-05-27 03:54 你洞察力真强也。 Posted by 涂脂抹粉 (http://ewan.blogbus.com) @ 2003-05-28 20:49 Add Comment 最后更新 商场里的演奏者 两个话题的断想 中国农民假面狂欢节 Ta Prohm的角落 《场景》之二 [技术笔记]Vuescan MSN上的创意 连续几天的郁闷 夜深人静张清芳 那一只风花雪月的蹄膀