มีคนบางคนใช้ความพยาม ให้ java ติดต่อไปที่โฮสต์อีกครั้ง ในขณะที่ผู้ใช้ ปิดโปรแกรม โดย
-- เมื่อผู้ใช้เรียก page "A"
-- เขียนโค้ด html ใส่เหตุการณ์ onload ของ body "A" โค้ดดังกล่าว จะทำ..
------ ไปเรียกไฟล์อีกตัวหนึ่ง file abundon.asp ในไฟล์นั้น เขียนโค้ด
------------- asp = session.abundon
--------------html + java สั่งให้ซ่อนตัวเองทันที
ดังนั้น เมื่อมีการปิด page "A" pageลับ (abandon.asp) จะถูกระตุ้นให้ทำงาน
จุดโหว่คือ ถ้าเว็บเรามีหลาย page ไม่ใช่ เฉพาะ A
แล้วผู้ใช้ ตอนที่ปิดเบราว์เซอร์ เค้าไม่ได้ปิดในขณะที่อยู่ page A จะทำยังไง
หรือ ถ้าคุณเผลอ สร้างลิงค์จาก Page A ไป Page B โดยให้ _self คือ page B เปิดในหน้าต่างใหม่
แล้วผู้ใช้ก็คิดว่า page A ไม่จำเป็นแล้ว เค้าดันไปปิด Page A ล่ะอิอิ
session.abandon