Как Yelp и Netflix могут видеть мои материалы в Facebook (междоменный доступ к файлам cookie)? - PullRequest
0 голосов
/ 25 июня 2010

Я думал, что ничего кросс-домена не может быть сделано.Тогда почему, когда я захожу в Netflix, он говорит мне, кому из моих друзей это понравилось.

На самом деле я зашел в какой-то случайный блог, и он демонстрировал какой-то понравившийся мне продукт, и он сказал мнечто мне понравился продукт.Таким образом, в основном он смог прочитать мой файл cookie Facebook или что-то в этом роде.

В чем здесь дело?

Они делают вызовы XmlHttpRequest в Facebook?Но как они могут это отрицать в современных браузерах

1 Ответ

2 голосов
/ 25 июня 2010

Это, вероятно, iframe или изображение, загруженное из домена facebook, которое может определить, вошли ли вы в систему. Не волнуйтесь, страница блога не может заглянуть внутрь или коснуться вашей личной информации внутри.

...