可能有一些朋友在访问一些网站的时候QQ邮件会收到一封来自该网站的邮件,这个时候大家非常恐惧又非常不错奇,为何这个网站了解我的QQ号码的呢,还是我的QQ失窃了?这一场景笔者就遇见过。
携带这份好奇心,在另一台电脑上也测试一下,但并没象之前那样收到了这个网站的邮件,接着在另一个同事电脑上打开这个网站又能收到了。遇见这一现象大伙都有了兴趣。但大伙都不觉得QQ是失窃了,由于大家不相信访问一个网站不做任何操作就能失窃取信息,这样而言网络没什么安全性可言了吧。
携带这个好奇心展开了探索,最后发现了没收到邮件是由于没打开QQ空间,而只须打开QQ空间就能收到邮件。接着再进一步发现QQ空间有个近期访客的功能,这个时候谜底终于解开了。原来是借助了第三方的平台来获得用户的QQ信息,难怪没打开QQ空间就获得不到呢。
以下是申工给大伙提供的具体思路:
1,网页中加一段代码引入QQ空间。(注意:最好用img即:img src=http://user.qonze.qq.com/12345 不要用框架,由于有的页面会发生跳转,你不期望我们的网页中转到其它地方吧);
2,在服务器上用程序去之前引入的页面抓取数据,然后再处置获得最后一位访客的信息;
3,将获得的QQ号码放到我们的数据当中,如此就能获得到用户的QQ号码了。
因为此作法风险了大多数网民的利益在此就不向大伙透露网站源码了,想来聪明的你必然会依据这个思路开发的。