هل حاول أي شخص من قبل فحص البيانات من المواقع التي تم إنشاؤها باستخدام SharePoint؟

StackOverflow https://stackoverflow.com/questions/1803991

  •  05-07-2019
  •  | 
  •  

سؤال

أو على الأقل هل يمكن لأي شخص أن يوجهني إلى المستندات حول معلمات عنوان URL الخاصة بالملكية المجنونة وتشويش اسم حقل html؟لا أستطيع إلا أن أفترض أن السبب في ذلك هو SharePoint ...

تكمن المشكلة الرئيسية في أنه نظرًا لصفحة البداية التي تم إنشاؤها باستخدام SharePoint، لا يمكنني إعادة إنشاء منشور نموذج باستخدام عميل برمجي للأسباب التالية:

  • تختلف أسماء الحقول، ويتم إلحاقها بنوع من المعرف أو التجزئة أو أي شيء (أعتقد أن session.wise؟غير متأكد)
  • تتبع حركة مرور HTTP من جانبي، أرى أن طلب HTTP مليء بمعلمات غريبة مثل __REQUESTDIGEST, __VIEWSTATE, ، واشياء أخرى عديدة

هل هذا جهاز حماية متعمد تم طرحه بواسطة SharePoint؟ما هي البنية الأساسية والكائنات المتضمنة (استدعاءات البرنامج النصي، ...)؟

(راجع للشغل، أنا لا أفعل أي شيء شرير، فقط أحاول الاستخراج البيانات الحكومية العامة من أحد المواقع).

شكرًا.

هل كانت مفيدة؟

المحلول

SharePoint ليس أكثر من مجرد تطبيق ASP.NET، SharePoint مبني بالكامل على ASP.NET 2.0.يقال ذلك __حالة العرض ليس سوى حقل مخفي يحتوي على حالة العرض معلومة

القادمة ل __طلب الملخص this is an Intentional Protection, this carries some sort of securito validation which is called فورم دايجست

وأخيرًا للإجابة على سؤالك، لن تتمكن من تخمين الحقول والمواد إلا إذا كان لديك القدرة على تغيير الكود المصدري للتطبيق.السبب الذي يجعل اسم الحقول يبدو غامضًا هو أن عناصر التحكم هذه ليست مكتوبة بخط اليد ولكنها تم إنشاؤها بواسطة كود محرك ASP.NET والمحلل اللغوي، ويسمى حقل السبب بهذا الاسم حاوية التسمية

أحد الاقتراحات التي أود أن أقولها هو أنه بدلاً من محاولة استخراج بيانات الشاشة، يمكنك تجربة طرق بديلة، مثل أن تحتوي كل قائمة في SharePoint على موجز XML يحمل في ثناياه عوامل، حاول استهلاكه، إذا كان لديك حق الوصول إلى الموقع، حاول استرداد المعلومات باستخدام التصدير إلى Excel وما إلى ذلك.

نصائح أخرى

بالإضافة إلى RSS، يحتوي SharePoint أيضًا على واجهة خدمات ويب يمكنك استخدامها للوصول إلى البيانات المخزنة في SharePoint والتفاعل معها بطريقة برمجية.

مرخصة بموجب: CC-BY-SA مع الإسناد
لا تنتمي إلى StackOverflow
scroll top