wahsaga: Permission Denied

Beitrag lesen

hi,

aeeh, doch noch eine Nachfrage. Bei "parent - child" muessten doch die beiden Seiten verlinkt sein, was wiederum eine Fahrlaessigkeit des Programmierers waere.

Wie wuerde der Phisher denn ganz genau zum Zuge kommen?

beispielsweise so: http://www.heise.de/security/dienste/browsercheck/demos/popspoof.shtml

(und dabei ist noch nicht mal cross site scripting im einsatz ... die möglichkeiten sind vielfältig.)

gruß,
wahsaga

--
"Look, that's why there's rules, understand? So that you _think_ before you break 'em."