2014-01-13 67 views
0

我無權訪問更新目標網址的代碼。我試圖猜測適當的URL查詢字符串來打通它。沒有快樂,那裏。這裏只有一個可見的表單域(input id =「url」name =「long_convoluted_string」);以「http://」作爲示例/佔位符文本。我的網站上的Javascript鏈接預填寫另一個網站上的表單字段

在我看來,JavaScript可能能夠替換目標頁面上的佔位符文本(或使用它的ID /名稱)與我的源頁面的URL?

也許還有更好的方法嗎?如果沒有其他方法,我會解決一個簡單的書籤。

嘿@ zero298: 文本ID字段可能不會動態生成。我一反常態,每次都是「master_pageContent_SinglePageCheckComponent_TableView_TextInput」。這是否提供任何見解?

附錄:它不會出現在目標服務器動態生成的查詢字符串中的的ProcessID,一旦提交表單。從我的角度來看,這似乎並不重要,但對於有技能和洞察力的人來說,它可能...

+0

是否可能由服務器動態生成'name =「long_convoluted_string」',這意味着您是否可以猜測它並不重要?或者那個字符串保持不變? – zero298

+0

幾乎可以肯定你不能做你想做的事。遠程站點必須解析URL查詢字符串並覆蓋其佔位符。 –

回答

0

您可以將表單從您的網站發佈到目標網址上表單的目標網址。但是,如果有CSRF檢查,它可能會失敗。

+0

使用「history(-1)」預填充表單字段類型=「text」(或id =「url」)的小書籤應該規避CSRF檢查,是嗎?或者我可能沒有完全理解它?順便說一句,這裏沒什麼惡意的。 –

+0

是的,小書籤將通過CSRF檢查,因爲使用過帳原始表單,包括任何隱藏字段。 – max

+0

謝謝@papirtiger。我最初表明,這些天,書籤似乎顯得不合時宜。但在這種情況下,搞清楚這將有助於我們的內部流程。任何類似或推薦資源的樣本? –

相關問題