2011-09-22 59 views
0

我在我的網站中使用iframe加載外部網站。在iframe src URL中,我通過用戶名和密碼直接登錄到外部網站以顯示註冊內容。如何使用PHP,JavaScript清除外部網站的會話

現在,如果我註銷我的網站,我也需要清除外部網站的會話。我有外部網站的註銷網址。不知道我的網站用戶(在後臺),我需要調用此註銷URL。任何人都可以幫助我。

回答

1

如果其他站點沒有CSRF保護,您可以做一些神奇的事情來提出請求。

s = document.createElement('script'); 
s.type = 'text/javascript'; 
s.src = 'http://url.to.other.site/logout?or=whatever'; 
document.head.appendChild(s); 

除非響應是JavaScript的它會產生一個錯誤有效的,但該請求將在任何情況下進行。

2

你不能,如果可以的話,請考慮安全隱患。 (ps iframes suck)