今天研究了个东西。js输出问题
避免侵犯。
客户端请求
<script>
document.writeln("<script src='http://789.com/api.js?v=eEuaLkx2mN9uvhs&"+Math.random()+"' type='text/javascript' charset='utf-8'><\/script>");
</script>789.com下是
<rule name="asp to js" enabled="true"> <match url="^api.js$" /> <action type="Rewrite" url="api.asp" /> </rule>
然后api.js 其实就是 api.asp
内容
dim MoblieUrl,reExp,MbStr
Set reExp = New RegExp
MbStr="Android|iPhone|UC|Windows Phone|webOS|BlackBerry|iPod"
reExp.pattern=".*("&MbStr&").*"
reExp.IgnoreCase = True
reExp.Global = True
If reExp.test(Request.ServerVariables("HTTP_USER_AGENT")) Then
response.Write("alert(1)")
response.End
else
response.Write("alert(2)")
response.End
End If这样就起到防盗的作用了。
吉公网安备 22020202000301号