Hogy csináljam meg, hogy ha rákattintok a saját linkemre, akkor az adott weblapon a "name" és "password" mezőbe már azokat az adatokat írja be alapból, amiket én megadtam neki?
Mennyire vagy járatos a HTML-ben, javascriptben?
A legegyszerűbb megoldás talán, ha elkészíted a bejelentkező formot a saját honlapodra. Általános megoldás:
<form method="post" action="valami.hu?login">
<input type="hidden" name="nev" value="gipszjakab" />
<input type="hidden" name="jelszo" value="1234" />
<input type="submit" value="Belépés a valami.hu-ra" />
</form>
Ehhez persze minden oldalnál meg kell keresni, hogy milyen mezőket küld be bejelentkezésnél, illetve hogy pontosan melyik URL-t hívja meg ilyenkor.
De nem biztos, hogy ez minden esetben működik. Néhány honlap védekezhet az ilyen jellegű belépés ellen, mert visszaélésre adhat lehetőséget. Pl. ellenőrizheti, hogy a bejelentkezési kérelem valóban a valami.hu oldalról jött-e. Esetleg sütikkel, session-ökkel, rejtett, véletlenszerűen generált elemekkel is lehetetlenné tudja tenni az ilyen jellegű belépést.
szerintem te igazából valami olyasmire gondolsz, ami sok oldalon van ez a "keep me logged in" nem? szóval h egyszer belépsz és amíg ki nem lépsz addig maradjon is úgy. ne kelljen mindig beírogatni a jelszót stb.
Nézz utána a sütiknek. Annyira nagyon sajnos nem értek hozzá, de tudom, ha egy sütiben megvan adva h mit tom én 10 napig legyen életbe akkor 10napig bejelentkezve leszel. Ezen indulj el.
10:38
Köszönöm, de pont ez az a probléma amibe beleütköztem. Ellenőrzik, hogy honnan érkezett a bejelentkezés, és emiatt nem megy. Ha ez nem lenne, akkor király lenne, mert simán elküldhetném annak a lapnak az actiont, ahova be akarok lépni. Erre nincs kerülőút?
Nem tudom, hogy IFRAME-ben tud-e kutakodni a külső oldal, de erre is lehet védelem a célhonlapon.
Vannak olyan megoldások, amikkel a HTTP kérés fejlécében lehet kutakodni. Rég nem használtam ilyet, de ami anno volt, azt nem igazán lehetett automatizálni. Érdemes rákeresni a Google-ban a Modify HTTP Header -re, hátha te találsz valamit.
Sejtésem szerint maguk a böngészők sem teszik az ilyen műveleteket egyszerűvé, mert ugye lehet ezt rosszra is használni. Lehet ilyen módszerrel támadó honlapokat létrehozni.
Kapcsolódó kérdések:
Minden jog fenntartva © 2024, www.gyakorikerdesek.hu
GYIK | Szabályzat | Jogi nyilatkozat | Adatvédelem | Cookie beállítások | WebMinute Kft. | Facebook | Kapcsolat: info(kukac)gyakorikerdesek.hu
Ha kifogással szeretne élni valamely tartalommal kapcsolatban, kérjük jelezze e-mailes elérhetőségünkön!