2

是否有一种方法可以检测使用 ie8 的用户是否启用了 XSS 过滤器?

据我所知,当 ie8 启用 XSS 过滤器与未启用时,用户代理或 http 标头中没有任何变化。这留下了一些客户端检测过滤器的使用情况。是否可以编写一个测试页面来告诉我过滤器是否处于活动状态?

4

1 回答 1

3

我不知道怎么讲。IE 在阻止通信时无法抛出错误,并且 Ie 无法从 javascript 检查 IE 具有哪些设置(或哪些安全区域)。所以,你不知道发生了什么。这个 XSS 过滤器是一个威胁。

斯科特。

于 2011-05-03T01:19:47.480 回答