Přejít k navigační liště

Zdroják » Zprávičky » Jak zjistit v prohlížeči, že je uživatel přihlášený ke GMailu, Twitteru či Facebooku?

Jak zjistit v prohlížeči, že je uživatel přihlášený ke GMailu, Twitteru či Facebooku?

Zprávičky Různé

Nálepky:

Pěkný hack, který umožní skriptům na stránce zjistit, jestli je uživatel přihlášený k Twitteru, Facebooku či GMailu (a dalším službám) zveřejnil Mike Cardwell. Princip spočívá v obsloužení událostí onload a onerror u elementů, kterými se pokusíme načíst nějaký specifický obsah, k němuž se uživatel dostane pouze když je přihlášený. Např. u GMailu lze použít toto:

<img style="display:none"
     onload="logged_in_to_gmail()"
     onerror="not_logged_in_to_gmail()"
     src="https://mail.google.com/mail/photos/static/AD34hIhNx1pdsCxEpo6LavSR8dYSmSi0KTM1pGxAjRio47pofmE9RH7bxPwelO8tlvpX3sbYkNfXT7HDAZJM_uf5qU2cvDJzlAWxu7-jaBPbDXAjVL8YGpI"
/>

V kódu je načítán obrázek – příloha mailu, který je dostupný jen přihlášeným uživatelům. Podobný princip lze použít i u dalších služeb. Samotné zjištění ještě neumožňuje neautorizovaný přístup, ale může být účinné např. v kombinaci s tabnabbingem.

via Mozilla Hacks

Komentáře

Odebírat
Upozornit na
guest
3 Komentářů
Nejstarší
Nejnovější Most Voted
Inline Feedbacks
Zobrazit všechny komentáře
Dlouhán

Je to tak jednoduché, že si člověk říká, proč na tohle nepřišel sám. Ale právě o tom nápadu to je, když jsem četl titulek, tak jsem si říkal, že to přece nejde.

imploder

To už Facebook dávno používá, pod článkama se zobrazuje jako kdo je uživatel přihlášený na Facebooku (u tlačítka „Like“).

liborse

Jo a dost mě tím štve, já prostě nechci propojit mail s FB. Ano, připravím se o várku dalších pseudo přátel. :-D

Vibe coding a skutečná cena kódu, který nikdo nečte

AI
Komentáře: 0
Andrej Karpathy pojmenoval vibe coding v únoru 2025 jako víkendový experiment, kdy vývojář nečte kód a nechá AI dělat všechno. Collins Dictionary z toho udělal slovo roku, startupy kolem toho vyrostly na desítky miliard dolarů. Jenže nejrigoróznější nezávislá studie zjistila, že AI nástroje zkušené vývojáře zpomalují o 19 %, přestože si oni sami mysleli, že zrychlili o 20 %. Mezi tím, co o vibe codingu věříme, a tím, co o něm víme, zeje díra – a je načase se do ní podívat.

MCP vyhrál. Teď musí dokázat, že si tu výhru zaslouží

Model Context Protocol se za sedmnáct měsíců proměnil z interního experimentu Anthropic v de facto standard pro propojení AI modelů s nástroji — s 97 miliony stažení SDK měsíčně a podporou všech velkých hráčů. Jenže adopce ještě není totéž co produkční zralost. Kontextová inflace, tool poisoning a naivní obalování REST API ukazují, že skutečný problém MCP není protokol sám, ale způsob, jakým ho vývojáři používají.