2014-04-08 41 views
0

我想有基於帖子的登錄,然後重新指向同一網站。 這是爲了在Raspberry Pi驅動的顯示器上自動加載網頁。http後,然後重新指向鏈接

我開始了這一點:

<meta http-equiv="refresh" content="0; url=URL TO SITE" /> 

所以再工作方向。

現在我想的HTTP POST:

<form action="URL TO SITE" method="POST"> 
    <input username="USERNAME" password="PASSWORD"> 
</form> 

,但它不工作。鉻,鉻,midori測試 。 全都有同樣的問題。

想法?

這不是釣魚,我想我們的內部網的工作實現自動化,其中一個樹莓派靴,並開始鉻,並登錄到icinga顯示從我們的生產環境指標。 問題是,raspbian每週崩潰一次,我不得不ssh到機器經常手動執行此操作。

回答

0

變化

<input username="USERNAME" password="PASSWORD"> 

<input type='text' name='username' value="USERNAME" /> 
<input type="password" value="PASSWORD" name="password" /> 

,並添加一個提交按鈕:

<input type="Submit" value="Login" /> 

然後,它會工作。

不過,無論如果你沒有訪問該網站的登錄腳本,那麼你就稱爲CSRF attack(跨站點引用攻擊)違法的事情,也是一個東西叫做Phishing

所以請避免它!

+1

我不認爲這是因爲這種非法,除非由第三方網站可能藏漢採取措施,避免這種跨站點引用中指定。但我確實認爲OP正在走向一個糟糕的方向。 –

+0

@Bartdude根據OP的問題,我認爲他想要釣魚的代碼,請參閱行:**'登錄然後重定向**。 –

+1

是的,那又如何?事實上,它可以用於網絡釣魚,但我可以考慮很多其他用法,例如,如果您擁有site1和site2,則可以使用它執行類似於「單一登錄」的操作,如果用戶登錄在sitre1上,需要訪問site2上的資源。跨站請求完全是合法的,並不總是(實際上大部分時間都不是)攻擊。無論如何,直到目標網站,以防止/授權這種東西! –