Sur son site, le monsieur qui démontre l'exploit te dit que cette solution n'en est pas une... En effet, le maichan "hackeur" trouvera toujours une faille permettant d'uploader le code malicieux sur l'ordinateur de la victime, ou de faire croire au browser que le code est executé en local (il y a eu le problème récemment avec IE si je dis pas de bêtise...
Donc bon... pas facile de trouver une vraie solution...
[^] # Re: juste comme ça ..
Posté par lesensei . En réponse à la dépêche Nouvelle forme d'arnaque : l'usurpation d'identité de site web via XUL. Évalué à 0.
Donc bon... pas facile de trouver une vraie solution...