2012-02-19 11 views
0

は、なぜそれがオールウェイズ、私の常識が、それはセキュリティ上のXSSの事のいくつかの並べ替えによってだと言われます なぜFacebookはプロキシ経由ですべてのリンクを実行しているのですか?あなたがFacebookのへのリンクを投稿するとき

facebook.com/l.php?u=http://linkurlencoded

のように出てきます分析、物事。

+2

を。ユーザーがログに記録せずにサイトを出るだけで、ウォレットにぶつかることを許可します。 –

答えて

0

答えはここにある:

https://www.facebook.com/notes/facebook-security/link-shim-protecting-the-people-who-use-facebook-from-malicious-urls/10150492832835766

それはいくつかの他の追跡のものとのオープンリダイレクタを意味するものではないウェブリダイレクタです。

私はまた、このチェック、彼らはセキュリティのためにそれを行うと思う:Facebookは誰もがすべての瞬間にやっている正確に何を知っている(と、その後の販売)についてですので

http://cwe.mitre.org/data/definitions/601.html

1

リンクをクリックすると(リダイレクトページに記録できるので)、リンクをクリックすると通知されます。おそらく、JavaScriptトラッキングよりも簡単で信頼性が高いでしょう。また、あなたはFacebook(oh noes!)を離れるという警告を表示することができます。

関連する問題