2014-01-13 46 views
0

我无权访问更新目标网址的代码。我试图猜测适当的URL查询字符串来打通它。没有快乐,那里。这里只有一个可见的表单域(input id =“url”name =“long_convoluted_string”);以“http://”作为示例/占位符文本。我的网站上的Javascript链接预填写另一个网站上的表单字段

在我看来,JavaScript可能能够替换目标页面上的占位符文本(或使用它的ID /名称)与我的源页面的URL?

也许还有更好的方法吗?如果没有其他方法,我会解决一个简单的书签。

嘿@ zero298: 文本ID字段可能不会动态生成。我一反常态,每次都是“master_pageContent_SinglePageCheckComponent_TableView_TextInput”。这是否提供任何见解?

附录:它不会出现在目标服务器动态生成的查询字符串中的的ProcessID,一旦提交表单。从我的角度来看,这似乎并不重要,但对于有技能和洞察力的人来说,它可能...

+0

是否可能由服务器动态生成'name =“long_convoluted_string”',这意味着您是否可以猜测它并不重要?或者那个字符串保持不变? – zero298

+0

几乎可以肯定你不能做你想做的事。远程站点必须解析URL查询字符串并覆盖其占位符。 –

回答

0

您可以将表单从您的网站发布到目标网址上表单的目标网址。但是,如果有CSRF检查,它可能会失败。

+0

使用“history(-1)”预填充表单字段类型=“text”(或id =“url”)的小书签应该规避CSRF检查,是吗?或者我可能没有完全理解它?顺便说一句,这里没什么恶意的。 –

+0

是的,小书签将通过CSRF检查,因为使用过帐原始表单,包括任何隐藏字段。 – max

+0

谢谢@papirtiger。我最初表明,这些天,书签似乎显得不合时宜。但在这种情况下,搞清楚这将有助于我们的内部流程。任何类似或推荐资源的样本? –

相关问题