[IE] Script Block ? 一些彈跳式的功能不見了?

話說月中安全性更新後,用 IE 就怪怪的,但是沒空查問題,週六比較有時間了,就來檢查一下。

比如說微軟論壇好了,下面這個功能,本來會正常跳出下拉式選單…

在我從長灘島回來之後就啥都沒有,我記得我回來的那天剛好是安全性更新,就查了一下跟 IE 有關的安全性更新:

http://technet.microsoft.com/zh-tw/security/bulletin/ms13-021

裡面針對 XSS (跨站攻擊) 做了一些預設值變更。特別是 Windows Server ,我是用 Windows Server 2008 x86 當桌機,所以影響比較大。

因此針對微軟論壇網頁開啟除錯功能,按下 F12 ,馬上出現下面錯誤訊息:

滑鼠停在 script block 上,跳出 http://ajax.aspnetcdn.com/…/xxx.js 的路徑,看起來應該是 jQuery 的外掛… 看到這個,實在很肚爛,微軟自己一直在推防 XSS 攻擊的,結果他的大陸工程師就寫出這麼個網頁… 挖哩勒… 圈圈叉叉~

先試著將 ajax.aspnetcdn.com 加入信任的網站… 不行

再試著移除 kb2809289 … 不行

盯著錯誤訊息畫面傻看,忽然看到文件模式為 IE7 … 順手轉換為 IE9 … 阿勒… 可以了…

不信邪,再把文件模式改為 IE7 … 又被 script block 擋下… 再改回 IE9 ,又正常… 回頭看這次安全性更新,看不出來有這段…

寫篇 blog 分享一下吧。如果你使用 IE ,造成網站無法正常瀏覽,按下 F12 檢查一下文件模式看看。

Categories: 自用整理, 技術分享, 更新與回報 | 發表留言

文章導覽

發表迴響

在下方填入你的資料或按右方圖示以社群網站登入:

WordPress.com Logo

You are commenting using your WordPress.com account. Log Out / 變更 )

Twitter picture

You are commenting using your Twitter account. Log Out / 變更 )

Facebook照片

You are commenting using your Facebook account. Log Out / 變更 )

Google+ photo

You are commenting using your Google+ account. Log Out / 變更 )

連結到 %s

在 WordPress.com 建立免費網站或網誌.

%d 位部落客按了讚: