新闻网被人攻击啦
今天早上还在睡觉的时候,工作室同学打电话说新闻网不能访问了,我用Firefox能打开,但是用IE打开会报错
XML 文档只能有一个顶层元素。处理资源'http://www.news.uestc.edu.cn/' 时出错。第 163 行,位置: 2我看怎么多出了一个链接,然后代开这个链接,好像能打开,我想知道是那个国家的人攻击的,想查一下其IP地址是那个国家的,但是PING不通,太强了 现在知道是土耳其人侵略了我们:)
< a href="http://devturkler.com" title="devturk">< font color="#FFFFFF" >turkler< /a >
-^
后来才注意到Firefox里面也是不正常的,因为下面多出了一行空白,因为他给链接用的白色的字体,背景也是白色的所以就不能看见;但是FIREFOX为什么不报错呢,我想是因为我们新闻网的前端架构采用XSL解析XML的方式,而XSL也是一种XML,XML相对html要规范的多,很多标签如CENTER,FONT等都被取消了,还有所有的标签必须关闭,而他用的< a >< font color="#FFFFFF" >turkler< /a >这两点都不满足,而Firefox渲染的时候是把XML直接转换为HTML(在IE,和firefox下分别查看源文件就可以知道),因此不报错!但是能解析出来,只是此人用了白色的字体,而背景也是白色的,所以看不出来罢了,全选的时候就能看出来了
我滴神啦,被改掉的DEFAULT文件,还不知道有没有其他的文件被改掉
还好此人没有多少恶意,只是加上他的链接在上面,可能是想赚取PR,也给我们敲了个警钟。现在应该找出我们的服务器的漏洞出在哪里,大家不要在上面安装其他的软件

Give lefter a comment