从我发布百度CSS import漏洞开始,就有人不断问我关于http://hi.baidu.com/edikid这个空间,到现在可能有上百人了吧!我曾经说过CSS内容原则上是不能被加密的——原因就是它需要被浏览器解析。但是当大家用我的http://dohi.cn/hisearchcss.asp对他的空间CSS进行查看时,看到的是乱码,似乎他创造了一个奇迹。
这里Monyer不对其本人以及技术做任何讨论或评价,仅仅就他的CSS做一下基本解析,以后大家遇到此问题就不用苦恼了。
先列一下其空间的CSS代码
以下是代码片段:
@ODY{
@ODY%7@@ACKGROUND%3A%23FFCC00%3@WIDTH%3A100%25%3@OVERFLOW-X%3AHIDDEN%3@COLOR%3A%232FA4DE%7D%0D%0A%23HEADER%7@@ACKGROUND%3A%23CCFF66%3@HEIGHT%3A100PX%3@WIDTH%3A100%25%7D%0D%0AAD1%2CAD2%2CAD3%2CAD4%2CAD5%2CAD6%7@@ACKGROUND%3A%23FFCC00%3@COLOR%3A%232F...[ 查看全文 ]