二、腳本語言與WSH的關(guān)系 大家知道,腳本語言(包括JavaScript和VBscript語言等)經(jīng)常會(huì)被植入網(wǎng)頁之中(其中包括 HTML 頁面客戶機(jī)端和 ASP 頁面服務(wù)器端) 。對(duì)于植入 HTML 頁面的腳本,其所需的解析引擎會(huì)由 IE 這樣的網(wǎng)頁瀏覽器載入;對(duì)于植入 ASP 頁面的腳本,其所需的解析引擎會(huì)由 IIS( Internet Information Services)提供。而對(duì)于出現(xiàn)在 HTML 和 ASP 頁面之外的腳本(它們常以獨(dú)立的文件形式存在),就需要經(jīng)由 WSH 來 處理了。需要說明的是:WSH 要想正常工作,還要安裝IE 3.0 或更高版本的 IE,因?yàn)?WSH 在工作時(shí)會(huì)調(diào)用 IE 中的 VBScript 和 JavaScript 解析引擎。 [未結(jié)束][iduba_page]在這些被植于網(wǎng)頁的腳本語言中,絕大多數(shù)是與網(wǎng)絡(luò)安全無關(guān)的。但也有少數(shù)別有用心的好事 者,把一些嚴(yán)重危及網(wǎng)絡(luò)安全的代碼(我們常常稱之為“惡意代碼”,他們通常都要通過修改注冊(cè)表達(dá)到“惡意”的目的!),混放在正常的 腳本之中,常常讓我們防不勝防。但是,如果我們了解一點(diǎn)關(guān)于腳本語言的知識(shí),這些“伎倆”都是非常容易識(shí)破的。還是讓我們從幾個(gè)簡單 的實(shí)例開始吧……