不,这是不可能的。否则https://facebook.com也会暴露你的身份:它会打开一个页面,上面有你的名字以及你的信息流中的所有内容。
您正在考虑的事情可以通过跨站点脚本攻击来完成。这会将脚本注入到页面中,该脚本可以对网站进行任何操作。它可以将收集到的信息发送给攻击者,为您发布消息等。
Facebook 目前尚不知道易受跨站点脚本攻击。修补此漏洞非常容易,因此如果发现此类漏洞,它将在发现后的一两个小时内消失(实时推送更新需要一段时间)。同时,他们可以关闭网站的那部分。
供您参考,攻击 URL 的示例可能是:https://example.com/search?q="><script src="attack.js"></script>为了掩盖这一点,攻击者可能会对其进行编码:
https://example.com/search?q=%22%3e%3c%73%63%72%69%70%74%20%73%72%63%3d%22%61%74%74%61%63%6b%2e%6a%73%22%3e%3c%2f%73%63%72%69%70%74%3e
这种攻击可以在 Facebook 本身不存在漏洞的情况下执行的唯一方法是,当页面通过 HTTP(不是 HTTPS)加载并且攻击者可以控制连接(例如在公共 WiFi 网络上),或者当您使用旧浏览器时例如 Internet Explorer 6。或相关的东西,如 Flash Player 非常旧,或者您感染了病毒......但这些都是外部因素,而不是您描述的方式中的漏洞(通过特制的 url 找到身份或页)。