Falha de segurança grave

Essa falha está sendo bastante comentada, mais os navegadores ainda não dispoem de uma solução.

Observe o código:

1
2
3
4
5
<a id="opa" href="http://www.youtube.com/">www.youtube.com</a>
<script>
document.getElementById("opa").onclick = function()
{this.setAttribute("href", "https://www.thiagomedeiros.com/publico/pagina.htm");}
</script>

Veja o exemplo de como funciona aqui.