This topic created in 4514 days ago, the information mentioned may be changed or developed.
帮别人注册淘宝,注册成功后竟然在淘宝页面显示检测到我的微博已登录,还问是否关联微博帐号。
当然这应该是利用cookie实现的,但这跨域检测cookie也太不安全了吧,我随便搞个网页读取cookie岂不是可以偷走用户的邮箱、微博等许多个人信息了吗。(另外弱弱地问一下,cookie是全局可以访问的吗)
13 replies • 1970-01-01 08:00:00 +08:00
 |
|
1
casparchen Feb 13, 2014
应该是微博的API吧,跨域是不能读取cookie的
|
 |
|
2
sdysj Feb 13, 2014
大多数都是sso实现吧。
|
 |
|
3
phyng Feb 14, 2014 via Android
最近Chrome 32总是在weibo.com提醒该网站要运行alipay的一个插件,开始怀疑只是淘宝账号登录微博要用,后来发现登录微博之后还是提示,不知道有没有关系
|
 |
|
4
oott123 Feb 14, 2014 via Android
他们两家不是合作了么…
合作不就有无限可能了~
|
 |
|
5
chairuosen Feb 14, 2014 via Android
只要微博给淘宝一个微博二级域名就可以通过它夸域读cookie
|
 |
|
6
dndx Feb 14, 2014
这你得去问微博
|
 |
|
7
ljc Feb 14, 2014
facebook早就可以实现 不了解原理
|
 |
|
8
arbipher Feb 14, 2014 via Android
JSONP 貌似是这个,我不是很懂。
|
 |
|
9
thursday Feb 14, 2014
jsonp + cookie + p3p
|
 |
|
10
x86 Feb 14, 2014 via iPhone
你的是提示是否需要,我上次无意看到都绑了我去
|
 |
|
11
icanfork Feb 14, 2014
因为他们2家进行了深入合作,这个就无限可能了
|
 |
|
13
yaotian Feb 25, 2014 via iPhone
之前发过帖子关于同意的问题,还是不是很清楚
|