ورود

View Full Version : ارسال و دریافت اطلاعات به/از وب از قبل ساخته شده



omid.n1990
دوشنبه 17 شهریور 1393, 21:42 عصر
سلام،
یک صفحه وب داریم که از قبل آماده است و نمیتونیم توش تغییرات ایجاد کنیم. حالا کاری که میخوام انجام بدم اینه:
صفحه اول دوتا تکس باکس و یک دکمه برای لاگین داره واز user seasion هم استفاده شده ، من باید یک صفحه مشابه ایجاد کند که این دوتا تکس باکس رو داشته باشه و دکمه ورود اطلاعات.
تو صفحه ی ورود بعدی اطلاعات نمایش داده میشه. من این اطلاعات رو باید تو صفحه ی جدیدم بیارم که این اطلاعات شامل تکس باکس و ... هم هست. این تکس باکس ها رو هم باید وارد کنم و نتیجه نهایی رو ارسال کنم.
دقت کنید پارامترها از طریق url ارسال نمیشن.
آیا امکان پذیر هست؟ چگونه؟
ممنون میشم هر چیزی به ذهنتون میرسه رو عنوان کنید.

mohsen_1687
سه شنبه 18 شهریور 1393, 12:53 عصر
سوالت خیلی واضح نیست مشکلی که من از سوالت برداشت کردم اینطوری حل میشه یه فرم بزار که اکشنش باشه همون اکشن فرم اولت اسامی تکست باکساتم یکی باشه

omid.n1990
سه شنبه 18 شهریور 1393, 17:10 عصر
برای واضح تر شدن بذارید یک مثال بزنم، فرض کنید کار زیر رو میخوام انجام بدم.
سایت بلاگفا از قبل آماده است و طبعا کار من نیست. حالا میخوام از سایت بلاگفا استفاده کنم ولی از صفحه لاگین بلاگفا و یک صفحه دیگه اش خوشم نمیاد. میخوام چیکار کنم؟به جای صفحه لاگین زیر که مال بلاگفا است:
https://www.blogfa.com/Desktop/Login.aspx?
بیام یک صفحه دیگه درست کنم که همین دو تکسباکس و یک دکمه رو داشته باشه. بعد صفحه ای که ساختم کاربر اطلاعات رو وار میکنه و روی دکمه کلیک کنه دقیقا همون اتفاقی بیفته که توی بلاگفا میفته یعنی میخوام اطلاعاتم رو POST کنم.
امکان پذیر هست؟ چطور؟

hakim22
سه شنبه 18 شهریور 1393, 18:49 عصر
این خودش از روشهای هک و فیشینگ هست . دو روش معروف XSS و CSRF هستند که درخواستهایی به صورت موازی یا درون اطلاعات سایت قرار می گیرند. معمولا سایت ها اجازه نمی دهند که درخواست پست یا گت یا هر http دیگری خارج از دامنه ی آنها اجرا شود. مگر اینکه سایت ضعف امنیتی داشته باشد. در هر سایتی که شما موفق به این کار شوید یعنی یک حفره ی امنیتی جدی در آن کشف کرده اید که می توانند برای تمام کاربران آن سایت خطرناک باشد.

اینکه یک ربات بسازید که فرمهارو پر کنه ممکنه ولی اینکه اطلاعات رو بشه با استفاده از درخواستهای http به یک سایت آن هم با روش پست ارسال کرد اصولا نباید وجود داشته باشه.