淺析獲取網(wǎng)站訪客QQ號(hào)碼方法原理
現(xiàn)在有不少網(wǎng)站打著只需布局一段代碼就能獲取你網(wǎng)站訪客QQ號(hào)碼的口號(hào),真實(shí)有那么“神奇”的事情嗎?
或許你會(huì)想到獲取QQ留下的cookies,然后cookies里面便有我們QQ帳號(hào)等信息,但我們知道如果不同域名通信是不能跨域讀取cookies的;或許你又會(huì)說那或許是直接遠(yuǎn)程獲取到QQ網(wǎng)站上某個(gè)地方已經(jīng)顯示登陸的QQ信息,其實(shí)這方法曾經(jīng)可行過,但在2013年前被騰訊全面禁止了;你還會(huì)說那就是直接獲取你QQ空間的最近訪客記錄吧,然后篩選出來的,這或許可行,但從效率來說也太低下了吧,需要先隱藏掛上你的QQ空間,然后訪問網(wǎng)站上隱藏的QQ空間網(wǎng)頁,留下記錄再獲取,而且騰訊肯定有過濾不一定能獲取到。
那別的網(wǎng)站號(hào)稱能獲取網(wǎng)站訪客QQ號(hào)碼又是怎么回事,本站小編試著分析了下他們網(wǎng)站所謂的代碼,本文為你揭曉獲取網(wǎng)站訪客QQ方法原理介紹。
其實(shí)他們用的都是先獲取QQ的跨域通信JSONP,QQ擁有眾多旗下網(wǎng)站統(tǒng)一打通了會(huì)員登陸體系,他們之間靠的就是JSONP通信,如果你登陸了QQ并且訪問過他們?nèi)魏我粋(gè)產(chǎn)品,如QQ空間,那么便生成有一個(gè)供跨域通信用的JSONP,這個(gè)JSONP包含有登陸著的QQ號(hào)碼,QQ名等信息,那么只要獲取到這個(gè)JSONP就可以了。
但問題又來了,騰訊肯定有做來路驗(yàn)證跟防止別人亂獲取JSONP的方法驗(yàn)證,你如果直接用JS獲取JSONP是行不通的,怎么辦呢?小編再往下下分析,原來發(fā)現(xiàn)他們是偽裝成QQ的頁面,然后獲取JSONP再回調(diào)接收處理。獲取JSONP的代碼網(wǎng)上很多,就不放上了,主要困難的是尋找騰訊的JSONP,網(wǎng)上也有很多但應(yīng)該都失效屏蔽了的。
說到底獲取網(wǎng)站訪客QQ方法其實(shí)不過是利用騰訊的JSONP漏洞,如果被騰訊發(fā)現(xiàn)馬上被封又得尋找另外的,建議各位想尋找購(gòu)買這類獲取網(wǎng)站訪客QQ的業(yè)務(wù)還是謹(jǐn)慎些為好。
本文廣州奇億網(wǎng)站建設(shè)http://www.studstu.com版權(quán)所有,轉(zhuǎn)摘請(qǐng)保留版權(quán),謝謝