2011-09-22 110 views
0

我在我的网站中使用iframe加载外部网站。在iframe src URL中,我通过用户名和密码直接登录到外部网站以显示注册内容。如何使用PHP,JavaScript清除外部网站的会话

现在,如果我注销我的网站,我也需要清除外部网站的会话。我有外部网站的注销网址。不知道我的网站用户(在后台),我需要调用此注销URL。任何人都可以帮助我。

回答

1

如果其他站点没有CSRF保护,您可以做一些神奇的事情来提出请求。

s = document.createElement('script'); 
s.type = 'text/javascript'; 
s.src = 'http://url.to.other.site/logout?or=whatever'; 
document.head.appendChild(s); 

除非响应是JavaScript的它会产生一个错误有效的,但该请求将在任何情况下进行。

2

你不能,如果可以的话,请考虑安全隐患。 (ps iframes suck)