Как магазин узнает адрес вашей странички вконтакте?

Hight

Легко! Сегодня сам нашел способ без ведома посетителя узнать вк ид. Погуглив оказалось что есть целые сервисы проделывающие тоже самое…

Выход простой, если не хотите палить личные странички и получать таргетинговую рекламу, нужно разлогиниваться во вконтакте…
Ps. Администрации ВК похоже пофиг на это…

Musgravehill

Тема известная - кликджакинг! За курсором мышки посредством JS следует невидимая форма ВКонтакте. Любой клик - и вы кликнули на формочку ВК.
Есть плагин для Хрома, чтобы блокировать такие подлости: Ghostery …google.com/…/mlomiejdfkolichcflejclcbmpeaniij?hl=…

Hight

ну примерно так. Только следовать за курсором необязательно, фопрмочка не простая и сам ID в результате отдает вк апи…

Musgravehill

Вот тонкости: hashabc.com/post/228617/

“С помощью виджета для авторизации Вы можете максимально просто предоставить пользователям возможность авторизовываться на Вашем ресурсе.
В результате авторизации виджет возвращает следующие поля: uid, first_name, last_name, photo, photo_rec, hash.”

Рецепт:

  1. Создаем приложение.
  2. Добавляем виджет на наш сайт.
  3. С помощью js заставляем его следовать за курсором.
  4. С помощью css делаем его прозрачным.
  5. Пользователь делает клик на странице.
  6. ???
  7. PROFIT!
Hight

это совсем не то, в этом виджете oauth используется для авторизации, т.е. после клика требуется подтверждение

jsfiddle.net/Ej25j/

ZigZag_ZZ

Коллеги, а о чём вы только что говорили…😃