Как стать автором
Обновить

Комментарии 14

Бага, по ходу, была у Youtube.
Если бы проблема была не в нём и можно было редиректить на любые ресурсы, получилось бы сливать траффик не хуже, чем в этой статье.
Злые вы)
Учитывая тенденцию постов от chelovekdimka, человек Димка Ооочень не плохо разбирается в XSS. :)
Спасибо за интересные посты :)
При чем здесь информационная безопасность?
А какой Вы предлагаете раздел? ИМХО, это самый подходящий.
НЛО прилетело и опубликовало эту надпись здесь
Почему-то мне сразу вспомнился небезызвестный mail.ru с его выполнением html-кода в строке поиска.
Он то тут не при чем — все таки баг был, но только внутри ютуба, пользователь не мог редиректить на свою страницу.
А так да, забавно.
[offtop]Забавный wallpaper у ТС[/offtop]
Копирасты уже удалили 8)
Молодцы какие
Вообще, если рассуждать филосовски, iframe не должен иметь права менять url родительского окна, как в общем, и любой embed элемент. Но это вопрос к браузерам. А немного отстал от этого, а что сейчас вообще не трабла из iframe-а полный редирект parent-страницы сделать?
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации

Истории