Mladi entuzijastični web programer iz Engleske nedavno je objavio razmišljanje o mogućoj ranjivosti poveznica na web stranicama. U svojoj objavi podsjeća na to da poveznica koju nam naš preglednik prikazuje, dok je kursor postavljen na tu poveznicu, ne mora nužno biti konačno odredište nakon što se klikne na nju. Odredište može vrlo lako biti promijenjeno pomoću JavaSrcipt koda tako da se izmjeni ponašanje ugrađenih funkcija (onclick, onmousedown, onmouseout i sl.) koje onda mogu preusmjeravati korisnika na neželjene stranice i sadržaje. Najčešće korištena funkcija “onmouseover” u internet pregledniku prikazuje samo ono što se nalazi u kodu web stranice unutar oznaka za poveznicu (<a href=”…”>). Trenutno ne postoji mogućnost preglednika da provjeri što se događa nakon klika na poveznicu, odnosno vodi li ta poveznica stvarno na mjesto koje se i prikazuje u pregledniku.
$downloadlink = get_field('download_link'); ?>Upitna značajka izmjene poveznica u JavaScriptu?
Izvor: Naked Security