Описание:
Злонамеренный сайт может использовать нижеследующий javascript код, для перезаписи расположения окна в событии «onunload».
Это значит что вы можете «держать» пользователя на вашем сайте довольно долго. Когда пользователь вводит новый url в адрессной строке, javascript перезаписывает его на тот который вам нужен.
Это рай для фишеров, порно-сайтов и т.п
Пример html/javascript кода:
Link 1Link 2Link 3Link 4