Jedan od najčudnijih arhitekturalnih elemenata HTML jeste mogućnost obezbeđivanja plutajućeg tekstualnog okvira korišćenjem elementa renderovanjem do nevidljivosti (ili toliko minijaturno tako da ne bude vidljivo) sa ciljem pokretanja JavaScript koda. Međutim, to je pravi okidač za katastrofu a pritiskanje tog okidača nekoliko desetina hiljada puta u toku dana predstavlja naročito opasan SQL injekcioni napad, a dokaz za to može biti proveren preko jednostavne Google pretrage. Ovaj problem je prvi put prijavljen još u februaru prošle godine od strane firme koja se bavi sigurnosnim rešenjima ScanSafe.