W jakiś sposób umieszczenie kursora myszy nad widżetem Google+ plus jeden może wprowadzić umowę typu podpowiedź, która jest wyraźnie większa niż <iframe>
element, w którym się znajduje. Sprawdziłem DOM, aby to potwierdzić. *
Więc:
Co? W jaki sposób!?
Czy nie jest to ogromna okazja do przechwytywania kliknięć, jeśli jest używana złośliwie? (Wyobraź sobie, że ktoś robi MITM dla tych widżetów społecznościowych!)
* Aktualizacja: zobaczyłem, że wiadomość tooltip-y została utworzona w sekundę, dynamicznie iframe
.
<iframe>
, który według Ciebie może być prawdziwy (i wyjaśnij, jak to możliwe). Ale nie wydaje się, żeby tak było, po sprawdzeniu DOM. I ujawniłoby moje imię i adres Gmaila złośliwym rodzicom (o ile nie zostało to w sekundęiframe
)!