Wer heute die Seite perl.com besucht und Javascript aktiviert hat, wird auf eine dubiose Seite weitergeleitet.
Im Quelltext befinden sich folgende JS-Anweisungen, die die Umleitung bewirken (siehe unten). Als erstes wird ein fremdes Javascript eingebettet, in diesem befindet sich eine Umleitung auf http://www.adbaaz.com/?dn=grepblogs.net&flrdr=yes&nxte=js - warum Perl.com es zulässt fremdes Javascript einzubinden weiss ich nicht. Aber daran sieht man das Sprachen erst dann sicher sind, wenn man als Programmierer weiss was man macht.
Download Code!
// Perl.com
<script language='JavaScript' type='text/javascript' src='http://grepblogs.net/adx.js'></script>
Download Code!
// Im adx.js
<!--
top.location=
"http://www.adbaaz.com/?dn=grepblogs.net&flrdr=yes&nxte=js";
/*
-->
<script type="text/javascript">
<!--
if(window.top != self)
{
cWidth = 0;
cHeight = 0;
if( typeof( window.innerWidth ) != 'undefined' ) {
//Non-IE
cWidth = window.innerWidth;
cHeight = window.innerHeight;
} else if( document.documentElement && ( document.documentElement.clientWidth || document.documentElement.clientHeight ) ) {
//IE 6+ in 'standards compliant mode'
cWidth = document.documentElement.clientWidth;
cHeight = document.documentElement.clientHeight;
} else if( document.body && ( document.body.clientWidth || document.body.clientHeight ) ) {
//IE 4 compatible
cWidth = document.body.clientWidth;
cHeight = document.body.clientHeight;
}
if( cHeight <= 200 )
{
window.top.location = "http://www.adbaaz.com/?dn=grepblogs.net&flrdr=yes&nxte=js";
}
}
// -->
</script>
<frameset rows="100%,*" frameborder="no" border="0" framespacing="0">
<frame src="http://www.adbaaz.com/?dn=grepblogs.net&flrdr=yes&nxte=js&foiffs=in100fweg">
</frameset>
<noframes>
<body bgcolor="#ffffff" text="#000000">
<a href="http://www.adbaaz.com/?dn=grepblogs.net&flrdr=yes&nxte=js&foiffs=in100fweg">Click here to proceed</a>.
</body>
</noframes>
<!--
*/
-->