JavaScript XSS: получение данных от facebook и вконтакте



Комментарии

5 комментария(ев)
аватар: psycho-coder
psycho-coder
Дата: Пнд, 31/10/2011 - 22:37
Звание: Советник
Сообщений: 760

первый нах

Цитировать
При этом, внешний вид такого виджета полностью определяется разработчиком и изменить его довольно проблематично, т.к. он находится внутри iframe, который загружен с другого домена.

Что за бред?
Простите но дальше этого читать не стал
Работющий пример
%a{:href=>"#", :title=>"Вход через ВК", :id=>"vklogin"} Вконтакте

$(document).ready(function () {
  $('a#vklogin').click (function () {
    VK.Auth.login(authInfo);
    return false;
  });
}); // ready

аватар: Evgenij
Evgenij
Дата: Втр, 01/11/2011 - 06:23
Звание: Энтузиаст
Сообщений: 271

Может просто статья писалась в те времена, когда это было правдой Smile

аватар: Lord_of_fear
Lord_of_fear
Дата: Втр, 01/11/2011 - 07:47
Звание: Мастер
Сообщений: 1992

Может такое быть. Статья была написана 5 месяцев назад. =)

аватар: psycho-coder
psycho-coder
Дата: Втр, 01/11/2011 - 19:18
Звание: Советник
Сообщений: 760

Пять месяцев назад - это июнь или май. Не думаю что разработчики пошли на такие координальные изменения. (хотя и не исключено). как говорилось в статье кнопка -это просто фрейм со стилями, на который вешается обработчик на jQuery и все. Ни больше, ни меньше. Такая же система и с виджетами аля "Мне нравится".

аватар: Uranium
Uranium
Дата: Втр, 01/11/2011 - 21:34
Звание: Энтузиаст
Сообщений: 119

Никакого тут XSS даже близко нет. Такими методами, можно сделать "XSS" из чего угодно.