вторник, 24 февраля 2009 г.

Javasсript в адресной строке браузера

Гуляя по сайту, в некоторых темах обсуждений можно натолкнуться на такие сообщения:

"Вконтакте всё больше удивляет: уже по сайту гуляет скрипт, который по данным вашего профайла определяет ваш характер, да и вообще кучу интересной информации. Рекомендую!!
Просто скопируйте в адресную строку браузера это:

<далее следует тот самый скрипт>

Не забываем делиться результатами!!"

И наивные пользователи копируют. Там действительно может оказаться тот самый тест. Но главная функция скрипта - украсть Ваши личные данные, а именно сооkiе. Если даже в скрипте слова сооkiе нет, это еще ни о чем не говорит. Существуют более изощренные способы получить то же значение, которое выдает document.сооkiе.

Будьте бдительны. Не вводите в адресную строку браузера никаких ява-скриптов, если не разбираетесь в этом языке и не можете уверенно объяснить, что именно делает каждый оператор скрипта.

Комментариев нет:

Отправить комментарий