世界之窗论坛's Archiver

monkey_syf 发表于 2007-3-16 21:44

tw的一个疑问,ie不存在该问题

我是winxp sp2
在最新版的tw中输入 [url=http://www.baidu.com@www.sina.com.cn/]http://www.baidu.com@www.sina.com.cn/[/url],居然可以进入新浪首页
而在ie中输入以上地址就不能进入
这个问题容易给钓鱼网站利用
我也是看如何避免钓鱼网站的时候发现这个问题的,地址是[url=http://www.cndozz.com/application/wuxian/200608/160.html]http://www.cndozz.com/application/wuxian/200608/160.html[/url]
第三点

Aycox 发表于 2007-3-16 21:53

的确如此,应该引起关注。

pukeyu 发表于 2007-3-16 22:25

这个............有点意思啊~~
等待牛人来 解释

needed 发表于 2007-3-16 23:05

这个我猜 ftp 地址的问题

  域名跟iP地址转换就不说了。说ftp的问题吧
  正如我们所知道的。 地址栏 中 ftp:// 用户名 : 密码 @ 域名
  其实访问的最终网站是后面的域名  

例如 ht[url=http://www.baidu.com:www.163.com@bbs.ioage.com]tp://www.baidu.com:www.163.com@bbs.ioage.com[/url] 最后访问的是 本论坛
或许 TW忽略LZ的情况

[[i] 本帖最后由 needed 于 2007-3-16 23:06 编辑 [/i]]

monkey_syf 发表于 2007-3-17 10:54

:) 楼上的说的有道理哦

plutonium 发表于 2007-3-17 11:00

我用的2.0.1.8好像没有出现这个问题

phoenix 发表于 2007-3-17 14:08

好的,争取下个版本改进

Lipton 发表于 2007-3-17 14:17

现在通过浏览器访问ftp的已经不多了

反倒这样容易引起安全问题

页: [1]

Powered by Discuz! Archiver 7.2  © 2001-2009 Comsenz Inc.