Показать сообщение отдельно
  #9 (permalink)  
Старый 23.09.2011, 10:55
Аватар для B@rmaley.e><e
⊞ Развернуть
Отправить личное сообщение для B@rmaley.e><e Посмотреть профиль Найти все сообщения от B@rmaley.e><e
 
Регистрация: 11.01.2010
Сообщений: 1,810

Сообщение от DjDiablo
Но иначе html со скриптом тебе не исполнить точно. Даже если на другой странице открыть скрипт, куки всё равно могут уплыть ))
Ложь.
Здесь безопасность на достаточном уровне для того, чтобы куки юзера не утекли (вставка фрейма с трояном всё же возможна).

А суть вся в открытии сайта на другом домене и общении с ним с помощью postMessage.
alert([location.href, document.documentElement.innerHTML].join('\n\n'))

Последний раз редактировалось B@rmaley.e><e, 23.09.2011 в 10:57.
Ответить с цитированием