送交者: 松鼠 于 2005-10-09, 16:48:57:
回答: 松鼠,为什么我一点都没有看出问题呢? 由 bluesea 于 2005-10-09, 15:55:38:
但是没看出问题不等于你就信任这个程序.(我是指看到源代码之前) 一个xmlhttp对象就可以把许多东西发给作者自己的网站了。而且你所看到的代码中,肯定有一段乱码。你怎么肯定这段乱码在decode之后不是恶意代码呢?也许这段乱码正是调用别的特殊控件,利用什么漏洞,做点什么特别的事情呢?
现在,我看到了源程序,把这段乱码也解了密,发现它只是普通的网址和输入参数。所以现在我可以信任这个代码。况且aliastwo这么坦荡荡地发来了程序,连这个人都是可以信任的了。