Mark of the Web (MOTW) . ActiveXObject


REF https://msdn.microsoft.com/en-us/library/ms537628(v=vs.85).aspx#What_is_Mark_of_the_Web POINT セキュリティゾーン にウソをつける。 MOTW を埋め込んだページを表示すると IE は MOTW で指定されている[ セキュリティ ゾーン ]からそのページが提供されたものとして扱い そのセキュリティ ゾーンでの設定に従ってページを表示 / 動作させます。 例えば、 以下の MOTW が記述されている HTML ファイルを ローカル コンピューターのファイル システムから開いた場合でも このページはインターネット上のページとして扱われ、「インターネット ゾーン」のセキュリティ設定に従って動作します。 <!? saved from url=(0023)http://www.contoso.com/ ?> ローカルインターネットゾーン扱いにする
<!-- saved from url=(0016)http://localhost -->