Ein solcher Code ist per se nicht boesartig. Es werden lediglich Eigenarten genutzt die das rebinding ermoeglichen.
Schuetzen kann man sich am idealsten durch das abschalten von JavaScript.
Da dieser "Angriff" uralt ist, ist der auch bestens dokumentiert. Im Netz findest du allerhand Beispiele um das selbst mal auszuprobieren.
Im uebrigen ein sehr spannendes Thema, besonders fuer die Forensiker, da es unheimlich schwer ist, solche Angriffe aufzuspueren.
http://www.ks.uni-freiburg.de/php_te...ils.php?id=415 http://www.zdnet.de/protecting_brows...88064310-1.htm http://crypto.stanford.edu/dns/