免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 9920 | 回复: 18
打印 上一主题 下一主题

防止外部post提交 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-06-07 11:52 |只看该作者 |正序浏览
如何有效 防止外部post提交

论坛徽章:
0
19 [报告]
发表于 2008-06-13 19:52 |只看该作者
原帖由 ipaddr 于 2008-6-13 16:26 发表


Session没啥用,抓到你的Session ID后,完全可以模拟客户端的。



能抓到验证码吗?

论坛徽章:
0
18 [报告]
发表于 2008-06-13 16:26 |只看该作者
原帖由 yanglei1979 于 2008-6-13 12:56 发表

session根本就不用绕


Session没啥用,抓到你的Session ID后,完全可以模拟客户端的。

论坛徽章:
0
17 [报告]
发表于 2008-06-13 12:56 |只看该作者
原帖由 sunnyfun 于 2008-6-13 10:12 发表

既然都能绕过SESSION了,那验证码也危险了

session根本就不用绕

论坛徽章:
0
16 [报告]
发表于 2008-06-13 10:12 |只看该作者
原帖由 yanglei1979 于 2008-6-13 09:21 发表

只用SESSION,不用验证码,照样不行

既然都能绕过SESSION了,那验证码也危险了

论坛徽章:
0
15 [报告]
发表于 2008-06-13 09:23 |只看该作者
原帖由 bjbs_270 于 2008-6-12 23:04 发表
下面的URL是不是登录后的URL
http://pages.ebay.com/help/conta ... 3-video-fm-voice-pl ...


这个URL不用登录也能看到

只不过从这里提交过去以后,你不登录的话,就要登录

在这个页面点击:Email Us  这个链接,实际上是激活一个FORM提交动作

现在就是要模拟这个FORM提交动作

我拆出来的FORM,也是从这个页面拆出来的

论坛徽章:
0
14 [报告]
发表于 2008-06-13 09:21 |只看该作者
原帖由 7717060 于 2008-6-12 20:18 发表

用session不就行了?

只用SESSION,不用验证码,照样不行

论坛徽章:
0
13 [报告]
发表于 2008-06-12 23:04 |只看该作者
下面的URL是不是登录后的URL
  1. http://pages.ebay.com/help/contact_us/_base/Excessive_shipping_and_handling.html?item=380032645037&dsturl=http%3A%2F%2Fcgi.ebay.com%2F2gb-1-8-mp4-mp3-video-fm-voice-player-silver-warranty_w0qqitemz380032645037qqihz025qqcategoryz98410qqsspagenamezwdvwqqrdz1qqcmdzviewitem&tier0=%5Bobject+Object%5D&tier1=%5Bobject+Object%5D&tier2=Excessive_shipping_and_handling&continue=Continue+%3E
复制代码

论坛徽章:
0
12 [报告]
发表于 2008-06-12 20:55 |只看该作者
原帖由 7717060 于 2008-6-12 20:18 发表

用session不就行了?


session怎么做?

论坛徽章:
0
11 [报告]
发表于 2008-06-12 20:18 |只看该作者
原帖由 Dreamers 于 2008-6-12 19:29 发表
我的经验是:加一个签名。

当用户访问这个页面的时候,服务器端根据用户的一些信息,组成一个签名,然后放在post表单,提交的时候先验证这个签名,这样就很难伪造了。

重点是签名如何生成:我一般都是:时 ...

用session不就行了?
  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP