思路:
 1,客户端 登录淘宝网后,顾客信息以cookie的形式 保存在客户端电脑里
 2,淘宝主机 读取客户端的cookie  提取相关信息 把顾客昵称通过Javascript的嵌套 显示在页面上 因此页面的源码里 没有直接显示出客户名字
 3,店铺的分类栏里 可以外链分类图片
 
现在 我想要做的是:
 1,在自主服务器上,写一端Javascript或者PHP脚本,http://www.boywind.com/AA.php  并在自主服务器上 设置URL跳转
 2,在淘宝店铺分类里,添加图片链接,使之跳转到 Javascript或者PHP脚本,http://www.boywind.com/AA.php通过图片链接 与 自主服务器上的脚本
当顾客访问店铺使,系统能从顾客本地的cookie 提取顾客用户名,提交到自主服务器上。
-----------------------------------------------------------------
   A网站 在客户端上保存cookie
   现在想在A网站 插入一个图片的URL-- 只允许图片的URL,
   使之能把A网站的cookie 发送到自主主机B上面-----------------------------------------------------------------
大致是这么个问题 请各路大虾小虾积极讨论 发表高见
QQ 6333068

解决方案 »

  1.   

    补充,cookie属性网站隐私信息, 你想做的事情,是想从B域偷取A域的隐私信息, 如果你可以拿到A域的cookie本质上就可以冒充客户登录A域, 这是不可能的
      

  2.   

    你不知道淘宝已经开放了一些API吗?
    利用API去做吧!!
      

  3.   


    1. 真是一个白痴. 2. 楼主是实际上是在让人研究去另外一个不属于他的域里面"偷"东西,即使可以也是用黑客技术,虽说是拿用户名,但顺手牵个密码,session什么的又有何难.给人当枪使,还在这里瞎叫唤
      

  4.   

    两个思路
    1.在信任域从cookies读取,直接弄不到信任域名怎么办,那就想办法在信任域插js脚本...这步越来越难,但还有,只要对淘宝网了解到一定程度就能找到,因为我手上还有两个xss呢(请谅解不能公开,毕竟是电子商务站).
    2.现有现实这类的都是利用淘宝网(或信任域)内置的一些功能实现..如淘江湖的留脚印,然后某端再去解析某个页面.第二种最容易实现,市场上大部分都是用这种方法来实现的.因为第一种必死无疑.谁都不傻
      

  5.   

    路过关注中。。
    店小二会自动发信息 打招呼`````我想这个打招呼的名字应该就是开放的API,可以信任的信息,是和用户帐号秘吗无关的东西~想获取客户端的COOKIES用户信息,除非无关紧要的,否则这个好象很难!