Правильно ли я прочитал

[personal profile] malobukov 2017-12-30 12:36 am (UTC)(link)
Украсть таким образом можно пароль на том сервере, который в свою страницу вставляет чужой код (например, рекламу или собиратель статистики)?

То есть например пароль к личному кабинету провайдера сотовой связи или банка таким образом не получить, но можно получить пароль к какому-нибудь форуму, который зарабатывает деньги показом рекламы?
brmail: (Default)

Re: Правильно ли я прочитал

[personal profile] brmail 2017-12-30 04:03 am (UTC)(link)
раз пошло в паблик, то рано или поздно залечат эту дыру.