免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 9916 | 回复: 6
打印 上一主题 下一主题

防止外部post提交 [复制链接]

论坛徽章:
0
1 [报告]
发表于 2008-06-10 11:12 |显示全部楼层
不让外网访问,这个不行吧,网站都别人看不到了


我见过一些没有用验证码的,也很难POST提交过去,好象是用JS做了一个文件名转向什么的

论坛徽章:
0
2 [报告]
发表于 2008-06-10 17:21 |显示全部楼层
http://contact.ebay.com/ws/eBayISAPI.dll

这个地址,防POST提交做得很好,可以研究下

我做了一个FORM,HTML文件,提交的话,就可以,但用 fsockopen()和curl都不太好提交过去.

论坛徽章:
0
3 [报告]
发表于 2008-06-11 15:53 |显示全部楼层
楼上的说的有点不对啊

看我发的这个贴子:http://bbs.chinaunix.net/thread-1156237-1-1.html

人家没用任何验证码,你能模拟提交吗

论坛徽章:
0
4 [报告]
发表于 2008-06-12 17:48 |显示全部楼层
原帖由 bjbs_270 于 2008-6-12 16:43 发表





发这个FROM的所在URL

http://pages.ebay.com/help/conta ... ntinue=Continue+%3E

这个地址

论坛徽章:
0
5 [报告]
发表于 2008-06-13 09:21 |显示全部楼层
原帖由 7717060 于 2008-6-12 20:18 发表

用session不就行了?

只用SESSION,不用验证码,照样不行

论坛徽章:
0
6 [报告]
发表于 2008-06-13 09:23 |显示全部楼层
原帖由 bjbs_270 于 2008-6-12 23:04 发表
下面的URL是不是登录后的URL
http://pages.ebay.com/help/conta ... 3-video-fm-voice-pl ...


这个URL不用登录也能看到

只不过从这里提交过去以后,你不登录的话,就要登录

在这个页面点击:Email Us  这个链接,实际上是激活一个FORM提交动作

现在就是要模拟这个FORM提交动作

我拆出来的FORM,也是从这个页面拆出来的

论坛徽章:
0
7 [报告]
发表于 2008-06-13 12:56 |显示全部楼层
原帖由 sunnyfun 于 2008-6-13 10:12 发表

既然都能绕过SESSION了,那验证码也危险了

session根本就不用绕
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP