使用Javascript检测客户端用户是否登入Yahoo/Google账户

Posted by c4pr1c3 on March 15, 2008

今天看到一篇有意思的文章,关于用js检测用户是否登入某些Web应用的方法,虽然原文没有给出具体的实现代码,但我经过了一些研究之后,试着写了一段POC,经测试只能在Firefox下使用。IE下的错误信息和Firefox的错误信息接口不一样,暂时没有想到办法利用。

测试地址在这里

附上POC源代码:

<!DOCTYPE HTML PUBLIC “-//W3C//DTD HTML 4.0 Transitional//EN”>

<meta name=”refer” content=”http://kentbrewster.com/patching-privacy-leaks/”> JavaScript WebSite Login Checker <div align=”center”>

JavaScript WebSite Login Checker

<div id=”results”></div> </div>