0

我的初衷是想知道web开发者是否可以使用like按钮来跟踪我。但我想,这不是一个合适的问题,因此颠倒了观点。

假设我包括 facebook like 按钮、google +1 按钮和 tweet 这个按钮。如果用户已经登录到这些服务,我可以跟踪每个服务的用户 ID 吗?(但他没有按下任何这些按钮)

4

1 回答 1

0

从理论上讲,如果用户不允许您以某种方式(例如通过单击“Like”或“Logging with FB”按钮),则不应允许您知道用户的 id;这将是一个安全漏洞。所以你要求的应该是不可能的,无论如何,有一些技术可以知道用户是否登录,但你不会知道他的id。对于此技术,您可以查看: https ://grepular.com/Abusing_HTTP_Status_Codes_to_Expose_Private_Information

问候

于 2013-02-06T01:57:09.613 回答