我有一个方法,就是利用鼠标移过去会执行onclick事件,执行可怕的脚本

解决方案 »

  1.   


    这个不超过安全限制,是安全的,因为是在服务器上执行,你可以做一个Exe在服务器上一直监听某个变量,比如存放在数据库里的数值.当用户点按钮改变这个数值,你的exe就知道了,调用目标exe.
      

  2.   

    让客户端访问一个网页的时候去执行该服务器上的一个.exe的程序,不需要修改IE的安全设置.
    但是通过网页运行客户端的exe是超过安全限制的.
      

  3.   

    你服务端用什么语言...
    很多这样的示例代码...
    不过大部分都是拿来做web shell的...