データ(フォーム)をhtmlページに投稿し、途中でデータをハイジャックするにはどうすればよいですか?
質問
サイトのアドレス: http://www.ynet.co.il/YediothPortal/Ext/TalkBack/CdaTalkBack/1,2497,L-3650194-0-68-544-0--,00 .html
- フォームにゴミを入れます。
- 「送信」を押す
- フォームは、追加したデータを解析せずに、データを別のHTMLにポストします
どうやってやるの?
解決
可能性の高いオプションは、" html"が使用されるコンテンツ管理システムを使用していることですURLにあるのは、実際には静的なhtmlファイルであることを意味しません。
他のヒント
これは左側のフィールドではないかもしれませんが、ヘッダー内のすべてを取得して解析するか、AJAXを使用して別のスクリプトに渡すために、たまにJS関数を使用しました。
404.htmlページでこのメソッドを使用して前のページのヘッダーを取得し、それらを解析して、誰かがどこに行ってリダイレクトしようとしているかを確認します。
それは、アンナカタが言ったように、利用可能な多数のオプションの1つです。
明確な質問に基づいて編集:
htmlリクエストをインターセプトするように多数のフレームワークを設定できます。たとえば、asp.netは特定の拡張機能を処理するように設定でき、HTTPModuleはそれで何でもできます。リクエストをどう処理するかは、Webサーバーの設定次第です。
また、「ハイジャック」と言ってほしくありません
所属していません StackOverflow