Skriv denne linje oppe i browserens adresselinje og tryk 'Return':
java script:document.body.style.background="red";void(0)
NB: Du skal slette det mellemrum, Eksperten indsætter mellem
java og
script. Hvis du copy/paster, vil visse browsere slette
java script: - men så må du skrive det selv.
Anyway, så vil du se, at enhver kan indskrive JavaScript i en hvilken somhelst side på nettet - og afvikle scriptet, så det i 'den anden ende' vil se ud, som om requesten kom fra den pågældende side ... hvad det jo så også gør *o)
Du kan bl.a. se fænomenet udfolde sig i min
BB-Code Editor, når det bruges på en fredelig måde - som det, man kalder en
bookmarklet. Det kan dog også bruges til langt mere skumle projekter.
Derudover er responsen en ganske almindelig tekststreng, som let kan tilgås af destruktive bøhtosser.
En langt bedre tilgang er, at siden retter en request til sit eget domæne - som igen henter date fra den remote server - og returnerer de fornødne data til serveren. Dette er dog mere 'bøvlet' at bruge i dit tilfælde - men langt mere sikkert.