![]() |
|
Модераторы: Sardar, Aliance |
![]()
|
|
| NetFlame |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 316 Регистрация: 8.3.2006 Где: Москва Репутация: нет Всего: нет |
В общем, сабж.
Нужно любыми силами, как бы это не выглядело, скрыть всю форму от пользователя, но чтобы его браузер её засабмитил. Я уже всю голову сломал, как это сделать, с помощью скрытых фреймов, кодирование java-скриптом и т.д. Форумчане, хелп плиз!!!! |
|||
|
||||
| dsCode |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 565 Регистрация: 8.9.2007 Где: Saint-Petersburg Репутация: 19 Всего: 26 |
NetFlame, в полной мере - вряд ли. Можно javascript'ом зашифровать строку, а перед сабмитом - раскодировать и задать форме action. Но, кому надо - раскодируют сами (в принципе, париться и не придется - функция раскодировки будет здесь же). Вообще, какова цель? Чтобы не открыли файл action'a напрямую через строку адреса? Можно проверить referrer'a тогда (что запрос пришел именно со страницы формы).
|
|||
|
||||
| vasac |
|
||||
|
Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1060 Регистрация: 4.5.2006 Репутация: 13 Всего: 36 |
|
||||
|
|||||
| dsCode |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 565 Регистрация: 8.9.2007 Где: Saint-Petersburg Репутация: 19 Всего: 26 |
vasac, что это? Что мне мешает посмотреть исходный код и увидеть action и элементы формы?
|
|||
|
||||
| cruelangel |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 319 Регистрация: 12.9.2007 Репутация: 4 Всего: 8 |
NetFlame, а зачем?
|
|||
|
||||
| vasac |
|
|||
|
Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1060 Регистрация: 4.5.2006 Репутация: 13 Всего: 36 |
dsCode, ничего не мешает, да и вообще ничего помешать не сможет.
Однако, мой ответ подпадает под одно из десятков возможных толкований вопроса. |
|||
|
||||
| dstorm81 |
|
|||
![]() бездельник ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1178 Регистрация: 18.1.2006 Где: (16RU) Репутация: 20 Всего: 39 |
как вариант, делаем так
пусть будет index.html к которому будет приаттачен скрипт script.js script.js реализует некую функцию: создать элемент скрипт с каким-то url и присобачить к index.html а вот тот скрипт который будет с таким-то url и будет создавать форму со скрытими стилями. просмотреть что существует такая форма тем более сгенерированная скриптом, будет немного затруднительно, если только не смотреть структуру самого документа в некоторых браузерах... -------------------- на форуме с 8.12.2002 (http://forum.vingrad.ru/index.php?act=ST&f=10&t=4874&st=0#) |
|||
|
||||
| NetFlame |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 316 Регистрация: 8.3.2006 Где: Москва Репутация: нет Всего: нет |
В экшне формы содержется логин и пароль к управлению... Добавлено через 1 минуту и 34 секунды dstorm81, совершенно не понял, как Вы хотите реализовать предложенную Вами систему |
|||
|
||||
| Pokoinik |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 283 Регистрация: 17.3.2007 Где: /dev/null Репутация: 1 Всего: 3 |
NetFlame, а не проще ли в таком случае написать какойнить промежуточный сценарий который будет получать данные без логин и пароля,
а потом делать с ними что угодно? -------------------- ICQ: 490-993 Существует только 10 типов людей: те, которые понимают двоичную систему, и которые ее не понимают!!! Опасайтесь людей верующих, ибо у них есть боги, которые им все прощают. Делай или не делай! Никаких попробую! Йода (Yoda), мастер-джедай |
|||
|
||||
| cruelangel |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 319 Регистрация: 12.9.2007 Репутация: 4 Всего: 8 |
NetFlame, в таком случае никакие ухищрения на стороне клиента не спасут - тут нужен серверный скрипт посредник.
Это сообщение отредактировал(а) cruelangel - 5.10.2007, 14:53 |
|||
|
||||
| NetFlame |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 316 Регистрация: 8.3.2006 Где: Москва Репутация: нет Всего: нет |
||||
|
||||
| Pokoinik |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 283 Регистрация: 17.3.2007 Где: /dev/null Репутация: 1 Всего: 3 |
NetFlame,
Тогда, нельзя никак... как уже говорил cruelangel, нужен серверный язык... -------------------- ICQ: 490-993 Существует только 10 типов людей: те, которые понимают двоичную систему, и которые ее не понимают!!! Опасайтесь людей верующих, ибо у них есть боги, которые им все прощают. Делай или не делай! Никаких попробую! Йода (Yoda), мастер-джедай |
|||
|
||||
| NetFlame |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 316 Регистрация: 8.3.2006 Где: Москва Репутация: нет Всего: нет |
А если вариант с закодированным содержимым? Пусть даже если его можно расшифровать....
Как выглядит алгоритм шифрования? |
|||
|
||||
| Pokoinik |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 283 Регистрация: 17.3.2007 Где: /dev/null Репутация: 1 Всего: 3 |
http://www.farfarfar.com/scripts/encrypt/ но все таки твой пароль утащится за 1 минуту... на стороне клиента это сделать невозможно... -------------------- ICQ: 490-993 Существует только 10 типов людей: те, которые понимают двоичную систему, и которые ее не понимают!!! Опасайтесь людей верующих, ибо у них есть боги, которые им все прощают. Делай или не делай! Никаких попробую! Йода (Yoda), мастер-джедай |
|||
|
||||
| dsCode |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 565 Регистрация: 8.9.2007 Где: Saint-Petersburg Репутация: 19 Всего: 26 |
так дела не делаются. Еще бы там было управление ядерной ракетой. |
|||
|
||||
| NetFlame |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 316 Регистрация: 8.3.2006 Где: Москва Репутация: нет Всего: нет |
||||
|
||||
| dsCode |
|
|||
|
Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 565 Регистрация: 8.9.2007 Где: Saint-Petersburg Репутация: 19 Всего: 26 |
NetFlame, какое предложение тут может быть (хотя, если Вы заметили, я сделал два приемлемых предложения)? Ситуация неприемлемая! Это сюреализм какой-то передавать пароль в action'e.
|
|||
|
||||
| NetFlame |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 316 Регистрация: 8.3.2006 Где: Москва Репутация: нет Всего: нет |
Я уже пробовал curl (postfields), но дело в том, что этот обработчик очень странный ( WHM ) , принимает данные только если отправляю из формы собстсвенноручно...
Добавлено через 6 минут и 25 секунд Вообще, если алоритм дешифрации поместить с отдельный js файл, и этот файл заблокировать, что-нить бы и вышло. Я где-то видел, что скрывали первую половину скрита, если обращаться к файлу напрямую, а вторая не показывалась. Но я искал такой метод защиты и не нашел... |
|||
|
||||
| solenko |
|
|||
|
Эксперт ![]() ![]() ![]() Профиль Группа: Завсегдатай Сообщений: 1473 Регистрация: 15.1.2006 Где: Украина Репутация: 9 Всего: 67 |
Потому что нет такого метода ) Браузер всегда обращается к файлу скрипта напрямую.
По поводу curl -- отрпавка запроса через curl идентична отправке формы. Возможно скрипт авторизации анализирует какие-то дополнительные заголовки, попробуйте установить их и через curl. -------------------- Ла-ла-ла-ла Заметьте, нет официального подтверждения, что это не просто четыре слога. |
|||
|
||||
| NetFlame |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 316 Регистрация: 8.3.2006 Где: Москва Репутация: нет Всего: нет |
Пробовал, и идентификацию браузера, и операционной системы и реферра... Не помогает.
|
|||
|
||||
| fidres |
|
|||
![]() Бывалый ![]() Профиль Группа: Участник Сообщений: 159 Регистрация: 15.11.2006 Репутация: нет Всего: 1 |
логин/пароль предопределены? или каждый имеет свой собственный логин/пароль?
если парольная группа определённая и со временем не меняется - то что мешает внести их в .htaccess на серваке (если, конечно, используется апач или аналог, и до него есть свободный или условно свободный доступ)? тогда не форма будет рулить авторизацией, а сам сервак. а гонять логин/пароль в ACTION формы - это знатное извразение! до такого и школьники, нынче, вряд ли додумались бы!.. удивлён и поражён! а многоуважаемые гуру ещё на мои познания в области куки и содержания в них различной инфы наезжали! вот вам яркий пример "человеческого фактора"! додуматся!.. передавать логин/пароль при отсылке формы! хех! не удивлюсь, если через пару дней юзанья такой формы вам на ресурсе сделают дефейс... --------------------
Исправьте ошибку в слове <ХЕРОШО> и я скажу Вам оптимист Вы или пессимист. |
|||
|
||||
![]()
|
| Форум для вопросов, которые имеются в справочниках, но их поиск вызвал затруднения, или для разработчика требуется совет или просьба отыскать ошибку. Напоминаем: 1) чётко формулируйте вопрос, 2) приведите пример того, что уже сделано, 3) укажите явно, нужен работающий пример или подсказка о том, где найти информацию. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | JavaScript: Общие вопросы | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |