Подскажите что за скрипт

c-st
На сайте с 02.02.2006
Offline
45
568

Что делает этот скрипт, может ли быть он вирусом. Только что в него был встроен фрейм со ссылкой на какойто комовский сайт

<SCRIPT LANGUAGE="JavaScript">

<!-- Begin

function win(img,w,h) {

msg=window.open("","msg","height="+h+",width="+w+",left=100,top=100");

msg.document.write("<html><title>Windows!</title>");

msg.document.write("<body leftmargin='0' topmargin='0' marginwidth='0' bgcolor='black' onblur=window.close()>");

msg.document.write("<tr align='center'><td>");

msg.document.write("<img src='"+img);

msg.document.write("'></td></tr>");

msg.document.write("</body></html><p>");

}

// End -->

</script>

Ylich
На сайте с 24.04.2006
Offline
123
#1

это ифрэйм - льют траф на др сайт, на другом сайте уже можете поймать какого нибудь троя

С Уважением...
c-st
На сайте с 02.02.2006
Offline
45
#2

т.е. надо удалять этот скрипт?

Y3
На сайте с 24.10.2006
Offline
103
#3

Нет, функция показывает картинку с заданной высотой и шириной.

Вот, вопрос в том, что в нее(img) можно какую гадость вставить.

V
На сайте с 22.02.2007
Offline
150
#4

Этот скрипт не вирус. Скрипт создает функцию, при вызове которой открывается окно, в котором загружается указанная в параметрах вызова картинка.

V
На сайте с 22.02.2007
Offline
150
#5

Однако, если прописать в img нужный хтмл код, то ессно можно вставить в это окно любой ифрейм

V
На сайте с 22.02.2007
Offline
150
#6

А если у вас на сайте есть картинки или ссылки, при нажатии на которые должно открываться окно с картинкой, то удаление этой функции сделает эту возможность недоступной

ТД
На сайте с 28.05.2007
Offline
0
#7

опасен данный скрипт или нет зависит от того, что передается как img

win(img,,,)

AboutSEO
На сайте с 18.01.2007
Offline
154
#8

ну если у кого-нибуть получится загрузить какой-либо код через <img src="">

вместо картинки, то он точно получит нобелевскую премию :) :)

ПЗ
На сайте с 10.10.2006
Offline
92
#9
AboutSEO:
ну если у кого-нибуть получится загрузить какой-либо код через <img src="">
вместо картинки, то он точно получит нобелевскую премию :) :)

если в img будет типа такого:

"'><iframe='тут вирусня'><img src='" то вполне можно на загружать чего угодно

Автомобили в России (http://www.autobb.ru/). Спецтехника BIZ - вся строительная, дорожная, коммунальная техника (http://www.spectehnika.biz/) и другая спецтехника в одном месте.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий