Разделы

У Hotmail снова проблемы, связаные с кодом JavaScript в теле писем

JavaScript был создан компанией Netscape Communications для выполнения некоторых действий на Web-странице без ввода данных пользователя. JavaScript обычно используется для создания дополнительных окон или скроллинга текста, но он также стал головной болью для программистов и Web-сайтов из-за своих потенциальных возможностей для злоумышленника. Примерно год назад Hotmail испытывал схожие проблемы с "кражей" паролей, и Microsoft "разработала фильтр" для устранения тэгов JavaScript из тела e-mail. Однако хакеры тут же ответили на это тем, что поместили код JavaScript между тэгов "header". Microsoft опять "разработала фильтр", изымающий любой JavaScript из тела e-mail. Но оказывается, что если поместить код JavaScript между тэгов "style", то фильтр опять не работает. Microsoft теперь вынуждена думать над полным запретом на JavaScript в e-mail, что явно не в ее пользу.