ChrisB: ev. Lösung? - HTML als "embed code" anbieten

Beitrag lesen

Hi,

und sonstwas anstellen, bspw. bei einem Login Passwoerter "klauen".

?? "same origin policy", auch wenn das kaum wer weiß

Die Same Origin Policy greift hier nicht. Das Script wurde ins Dokument eingebunden, hat also alle in diesem Umfled fuer JS nur denkbaren Rechte.

MfG ChrisB

--
„This is the author's opinion, not necessarily that of Starbucks.“