Hallo Patrick.
Inwiefern soll sie angreifbar sein? Die Same Origin Policy trifft auf jeden zu.
Versucht Steffen evtl. zu erreichen, dass seine Seite nicht in fremden Framesets »eingesperrt« wird?
Dies ließe sich http://de.selfhtml.org/javascript/beispiele/seitenanzeige.htm@title=bekanntermaßen ja erreichen. Doch er sprach von Popups, wo dies nicht möglich ist.
Einen schönen Freitag noch.
Gruß, Mathias
-- 
ie:% fl:| br:< va:) ls:& fo:) rl:( n4:~ ss:) de:] js:| mo:| zu:)
debian/rules
  ie:% fl:| br:< va:) ls:& fo:) rl:( n4:~ ss:) de:] js:| mo:| zu:)
debian/rules
 nicht angemeldet
 nicht angemeldet