我在「www.mysite.com」中有一個URL「www.anothersite.com/login」。當訪問者點擊該URL時,應該到「www.anothersite.com/login」的登錄頁面,並且應該自動填寫我在後端腳本中給出的「用戶名」和「密碼」字段。因此,用戶應該點擊「登錄」按鈕。 我試過使用cURL,但沒用。它只是重定向到「www.anothersite.com/login」頁面,但沒有填寫憑證字段,甚至沒有自動聚焦該字段。 或者如果有任何joomla插件來執行此操作,請發佈它。在另一個網站中自動填充用戶憑證
0
A
回答
1
你所描述的是跨站點腳本,並且是FORBIDDEN。
您無法在不能控制的頁面上運行腳本,因爲您可能會竊取用戶的用戶名或密碼或其他此類不良內容。所有現代瀏覽器都會阻止這種情況發生。
這是跨站腳本最明顯的應用。有關攻擊者歷來嘗試做這些事情的巧妙和細微方式的更多信息,你應該檢查出OWASP
我認爲支持這種功能的唯一方法是,如果站點支持在查詢字符串的URL,但這也是一個非常糟糕的主意。
如果用戶希望自動填充內容,用戶的瀏覽器可以存儲此信息,並且您不應在登錄後來回傳遞密碼。您當然不應該以用戶登錄後可以以原始形式檢索用戶憑據。
默認情況下,Joomla不會存儲明文密碼,並且有很好的理由。
如果外部站點支持委派,則可以使用OpenID或oauth。有很多關於如何在Stack Overflow的其他地方使用這些系統的例子,所以你應該閱讀它們。
相關問題
- 1. 將數據從一個網站填充到另一個網站在php/javascript中
- 2. 自動填充數據從一個到另一個形式,託管在另一個網站
- 3. 網站登錄自動填充
- 4. 使用JavaScript填充另一個網站的輸入字段
- 5. 谷歌瀏覽器自動填充用戶憑證,使其停止
- 6. 驗證網站的憑證
- 7. 自動跳轉到另一個網站
- 8. SQl Server 2012自動填充另一列
- 9. 自動填充當另一個輸入選擇使用兩個
- 10. 如何使用系統憑證自動登錄到網站?
- 11. yii2從另一個表填充網格
- 12. 腳本自動輸入用戶憑證
- 13. 自動填充一些網頁表單?
- 14. 程序用戶的憑據,以自動登錄到網站
- 15. 如何使用我在另一個html文件上自動填充網站上的表單?
- 16. 使用鏈接自動填充另一個表單,它是posibble?
- 17. 如何使用python實現網站的帳戶憑證驗證
- 18. 當填充另一個表單字段時,Ajax會自動填充字段
- 19. 自動填充網站表單的mac應用程序
- 20. 如何防止網站禁用表單自動填充?
- 21. 使用Google網站搜索實現自動填充
- 22. 在外部網站上自動填充表單
- 23. 在任何屏幕上創建網站自動填充
- 24. 在另一個線程中填充ObservableCollection
- 25. 如何在ActiveRecord驗證錯誤後填充自動填充
- 26. 如何在網站上的多個登錄字段上使用自動填充
- 27. 自動填充用戶manytomanyfield與Django管理站點
- 28. MOSS 2007預先填充SSO憑證
- 29. PHP Soap填充標題憑證
- 30. 自動填充另一張表中的一張表中的列