hi,
aeeh, doch noch eine Nachfrage. Bei "parent - child" muessten doch die beiden Seiten verlinkt sein, was wiederum eine Fahrlaessigkeit des Programmierers waere.
Wie wuerde der Phisher denn ganz genau zum Zuge kommen?
beispielsweise so: http://www.heise.de/security/dienste/browsercheck/demos/popspoof.shtml
(und dabei ist noch nicht mal cross site scripting im einsatz ... die möglichkeiten sind vielfältig.)
gruß,
wahsaga
--
"Look, that's why there's rules, understand? So that you _think_ before you break 'em."
"Look, that's why there's rules, understand? So that you _think_ before you break 'em."