二、腳本語言與WSH的關(guān)系 大家知道,腳本語言(包括JavaScript和VBscript語言等)經(jīng)常會被植入網(wǎng)頁之中(其中包括 HTML 頁面客戶機端和 ASP 頁面服務器端) 。對于植入 HTML 頁面的腳本,其所需的解析引擎會由 IE 這樣的網(wǎng)頁瀏覽器載入;對于植入 ASP 頁面的腳本,其所需的解析引擎會由 IIS( Internet Information Services)提供。而對于出現(xiàn)在 HTML 和 ASP 頁面之外的腳本(它們常以獨立的文件形式存在),就需要經(jīng)由 WSH 來 處理了。需要說明的是:WSH 要想正常工作,還要安裝IE 3.0 或更高版本的 IE,因為 WSH 在工作時會調(diào)用 IE 中的 VBScript 和 JavaScript 解析引擎。 [未結(jié)束][iduba_page]在這些被植于網(wǎng)頁的腳本語言中,絕大多數(shù)是與網(wǎng)絡安全無關(guān)的。但也有少數(shù)別有用心的好事 者,把一些嚴重危及網(wǎng)絡安全的代碼(我們常常稱之為“惡意代碼”,他們通常都要通過修改注冊表達到“惡意”的目的!),混放在正常的 腳本之中,常常讓我們防不勝防。但是,如果我們了解一點關(guān)于腳本語言的知識,這些“伎倆”都是非常容易識破的。還是讓我們從幾個簡單 的實例開始吧……