Как магазин узнает адрес вашей странички вконтакте?

Musgravehill

Тема известная - кликджакинг! За курсором мышки посредством JS следует невидимая форма ВКонтакте. Любой клик - и вы кликнули на формочку ВК.
Есть плагин для Хрома, чтобы блокировать такие подлости: Ghostery …google.com/…/mlomiejdfkolichcflejclcbmpeaniij?hl=…

Hight

ну примерно так. Только следовать за курсором необязательно, фопрмочка не простая и сам ID в результате отдает вк апи…

Musgravehill

Вот тонкости: hashabc.com/post/228617/

“С помощью виджета для авторизации Вы можете максимально просто предоставить пользователям возможность авторизовываться на Вашем ресурсе.
В результате авторизации виджет возвращает следующие поля: uid, first_name, last_name, photo, photo_rec, hash.”

Рецепт:

  1. Создаем приложение.
  2. Добавляем виджет на наш сайт.
  3. С помощью js заставляем его следовать за курсором.
  4. С помощью css делаем его прозрачным.
  5. Пользователь делает клик на странице.
  6. ???
  7. PROFIT!
Hight

это совсем не то, в этом виджете oauth используется для авторизации, т.е. после клика требуется подтверждение

jsfiddle.net/Ej25j/

ZigZag_ZZ

Коллеги, а о чём вы только что говорили…😃