二、腳本語(yǔ)言與WSH的關(guān)系 大家知道,腳本語(yǔ)言(包括JavaScript和VBscript語(yǔ)言等)經(jīng)常會(huì)被植入網(wǎng)頁(yè)之中(其中包括 HTML 頁(yè)面客戶(hù)機(jī)端和 ASP 頁(yè)面服務(wù)器端) 。對(duì)于植入 HTML 頁(yè)面的腳本,其所需的解析引擎會(huì)由 IE 這樣的網(wǎng)頁(yè)瀏覽器載入;對(duì)于植入 ASP 頁(yè)面的腳本,其所需的解析引擎會(huì)由 IIS( Internet Information Services)提供。而對(duì)于出現(xiàn)在 HTML 和 ASP 頁(yè)面之外的腳本(它們常以獨(dú)立的文件形式存在),就需要經(jīng)由 WSH 來(lái) 處理了。需要說(shuō)明的是:WSH 要想正常工作,還要安裝IE 3.0 或更高版本的 IE,因?yàn)?WSH 在工作時(shí)會(huì)調(diào)用 IE 中的 VBScript 和 JavaScript 解析引擎。 [未結(jié)束][iduba_page]在這些被植于網(wǎng)頁(yè)的腳本語(yǔ)言中,絕大多數(shù)是與網(wǎng)絡(luò)安全無(wú)關(guān)的。但也有少數(shù)別有用心的好事 者,把一些嚴(yán)重危及網(wǎng)絡(luò)安全的代碼(我們常常稱(chēng)之為“惡意代碼”,他們通常都要通過(guò)修改注冊(cè)表達(dá)到“惡意”的目的!),混放在正常的 腳本之中,常常讓我們防不勝防。但是,如果我們了解一點(diǎn)關(guān)于腳本語(yǔ)言的知識(shí),這些“伎倆”都是非常容易識(shí)破的。還是讓我們從幾個(gè)簡(jiǎn)單 的實(shí)例開(kāi)始吧……