Moin,
Im IE ist bei Cross-Frame Scripting "window.location.href" lese- aber nicht schreibgeschützt. Damit sollte eigentlich allen Sicherheitsbedürfnissen entsprochen sein.
Noe, sehe ich nicht so.
foo = window.open("http://www.sichere-bank.de/frameset.htm")
foo.frames.hauptframe.location.href="http://www.boeser-phisher.de/modifizierte_seite_von_sichere-bank_de.htm"
zu erlauben ist meiner äusserst bescheidenen Meinung nach keine besonders kluge Sache. Opera und Gecko stimmen mir zum Glück zu.
--
Henryk Plötz
Grüße aus Berlin
~~~~~~~~ Un-CDs, nein danke! http://www.heise.de/ct/cd-register/ ~~~~~~~~
~~ Help Microsoft fight software piracy: Give Linux to a friend today! ~~
Henryk Plötz
Grüße aus Berlin
~~~~~~~~ Un-CDs, nein danke! http://www.heise.de/ct/cd-register/ ~~~~~~~~
~~ Help Microsoft fight software piracy: Give Linux to a friend today! ~~