hell0w0rd
Продвинутый новичок
да, сможет. То что ты хочешь сделать - называется открытое API. Чтобы сделать его приятным - посмотри на уже существующие:Переварил всё ) Способ очень интересный, но в этом случае разработчикам других сайтов придется делать такую проверку каждый раз, когда они попытаются достать данные с моего сервера. Хочется облегчить им труд.
У меня появилась одна мысль:
что если написать так?
Злоумышленник сможет влезть внутрь функции getmessage и изменить локальную переменную login каким нибудь образом?PHP:function getmessage (login){ Storage.put("login", login); } window.addEventListener("message", getmessage,false);
http://vk.com/page-1_2369497
http://api.yandex.ru/yaru/doc/ref/concepts/yaru-api-intro.xml
http://habrahabr.ru/post/38730/
ну и тд