# | Сообщение добавлено 19.02.2012 00:57:44
Действительно, такая уязвимость имела место быть, но прикрыли её давно. Если ты хочешь заманить жертву на другой сайт, то, так как он всё равно зайдет на твой сайт (кто-то) же должен был жать на ссылку, то можешь:
1) В теле php перед первым выводом echo пишешь:
header("Location: fake.php");
2) Как в php, так и в HTML можешь написать:
<script type="text/javascript">
document.location="fake.php";
</script>
То есть это банальный редирект при загрузке страницы, но он действует безотказно.
Поправка:2-ой вариант будет действовать только если у жертвы поддерживается javascript.
БЯЯЯГГАААААА
