In qualche modo, passare con il mouse su un widget Google+ plus-one può introdurre un accordo di tipo tooltip che è chiaramente più grande <iframe>
dell'elemento in cui è contenuto. Ho verificato il DOM per confermarlo. *
Così:
Che cosa? Come!?
Non è questa un'enorme opportunità per il clickjacking, se usato in modo dannoso? (Immagina qualcuno che fa un MITM per questi widget sociali!)
* Aggiornamento: Quello che ho visto è stato che il messaggio tooltip-y era in un secondo, creato dinamicamente iframe
.
<iframe>
, che tu suggerisci potrebbe essere vero (e spiegare come è possibile). Ma non sembra che sia così, dall'ispezione del DOM. E esporrebbe il mio nome e il mio indirizzo Gmail a genitori malvagi (se non racchiusi in un secondoiframe
)!