IE改善方案模板
随着互联网的快速发展,网络攻击日益猖獗,网络安全问题日益重要。为了提高网页的安全性,IE浏览器提供了改善方案模板,以提高用户体验和安全性。
一、改善方案模板
1.访问者安全
- 不支持JavaScript
- 不支持CSS
- 不支持客户端脚本
- 不支持向后端发送参数
- 禁止使用eval函数
- 不支持document.createElement
()方法 - 不支持document.querySelector
()方法 - 不支持document.querySelectorAll
()方法 - 不支持document.addEventListener
()方法 - 不支持document.getElementById
()方法 - 不支持document.getElementsByClassName
()方法 - 不支持document.getElementsByTagName
()方法 - 不支持document.querySelectorAll
()方法 - 不支持document.addEventListener
()方法 - 不支持document.getElementById
()方法 - 不支持document.getElementsByClassName
()方法 - 不支持document.getElementsByTagName
()方法 - 禁止使用eval函数
- 禁止使用document.createElement
()方法 - 禁止使用document.querySelector
()方法 - 禁止使用document.querySelectorAll
()方法 - 禁止使用document.addEventListener
()方法 - 禁止使用document.getElementById
()方法 - 禁止使用document.getElementsByClassName
()方法 - 禁止使用document.getElementsByTagName
()方法 - 禁止使用document.querySelectorAll
()方法 - 禁止使用document.addEventListener
()方法
2.脚本安全性
- 不支持eval函数
- 不支持document.createElement
()方法 - 不支持document.querySelector
()方法 - 不支持document.querySelectorAll
()方法 - 不支持document.addEventListener
()方法 - 不支持document.getElementById
()方法 - 不支持document.getElementsByClassName
()方法 - 不支持document.getElementsByTagName
()方法 - 禁止使用eval函数
- 禁止使用document.createElement
()方法 - 禁止使用document.querySelector
()方法 - 禁止使用document.querySelectorAll
()方法 - 禁止使用document.addEventListener
()方法 - 禁止使用document.getElementById
()方法 - 禁止使用document.getElementsByClassName
()方法 - 禁止使用document.getElementsByTagName
()方法
3.输入验证
- 不支持<
- 不支持<br>
- 不支持<input type="button" value="1">
- 不支持<img src="http://example.com" alt="Example image">
- 不支持<script src="example.js">
- 不支持<script run="eval">
- 不支持<script>标签
- 禁止使用<script src="[attribute=value>]</attribute>标签
- 禁止使用<script run="eval">
- 禁止使用<script>标签
4.资源请求限制
- 不支持document.getElementsByClassName
()方法 - 不支持document.getElementsByTagName
()方法 - 不支持document.querySelectorAll
()方法 - 不支持document.getElementById
()方法 - 不支持document.getElementsByClassName
()方法 - 不支持document.getElementsByTagName
()方法 - 禁止使用document.createElement
()方法 - 禁止使用document.querySelector
()方法 - 禁止使用document.querySelectorAll
()方法 - 禁止使用document.addEventListener
()方法 - 禁止使用document.getElementById
()方法 - 禁止使用document.getElementsByClassName
()方法 - 禁止使用document.getElementsByTagName
()方法
综上所述,IE浏览器提供了改善方案模板,以提高网页的安全性。