דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. תכנות
  3. כניסה לאתר בלוגין דרך URL מבלי להכניס כל פעם ידני

כניסה לאתר בלוגין דרך URL מבלי להכניס כל פעם ידני

מתוזמן נעוץ נעול הועבר תכנות
11 פוסטים 6 כותבים 305 צפיות
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • אבי 203א מנותק
    אבי 203א מנותק
    אבי 203
    כתב ב נערך לאחרונה על ידי
    #1

    אני מבצע איזה פריקט שמתממשק למערכת הטלפונים של 015 יש להם סרגל נציג בכתובת
    https://www.015.cloud/#/login/toolbar
    בשביל להיכנס יש שם משתמש וסיסמא, אשמח לעזרה איך בונים אם אפשרי URL עם השם משתמש וסיסמא, מבלי להזין אותו בשדות וביצוע כניסה.

    https://www.av-digital.co.il/

    chvC תגובה 1 תגובה אחרונה
    0
    • chvC מנותק
      chvC מנותק
      chv
      השיב לאבי 203 ב נערך לאחרונה על ידי
      #2

      @אבי-203 בקצרה: אי אפשר.
      בארוכה: אם תסתכל, כאשר נכנסים לכתובת שהבאת מקבלים דף אינטרנט (HTML) המכיל, בין שאר האלמנטים שבתוכו, טופס - form, עם שני שדות (שם משתמש וסיסמה), כאשר לוחצים על הכפתור log in נעשה בעצם submit ל-form.
      אי אפשר לעשות זאת באמצעות URL. אתה יכול לשלוח קריאת HTTP לשרת, שתעשה בדיוק את מה שעושה לחיצה על כפתור ה-submit. אבל זה לא אפשרי על ידי לחיצה על לינק בדפדפן.

      בלוג | מייל

      אבי 203א נ 2 תגובות תגובה אחרונה
      7
      • אבי 203א מנותק
        אבי 203א מנותק
        אבי 203
        השיב לchv ב נערך לאחרונה על ידי
        #3

        @chv

        1. תודה על ההסבר.
        2. אני מתכוון למשל עם fetch השאלה איך מבצעים שליחת הטופס לא בטופס, כלומר איך אפשר לדעת את הפרמטרים ואת השליחה?

        https://www.av-digital.co.il/

        תגובה 1 תגובה אחרונה
        0
        • נ מנותק
          נ מנותק
          נ נח
          השיב לchv ב נערך לאחרונה על ידי
          #4

          @chv אמר בכניסה לאתר בלוגין דרך URL מבלי להכניס כל פעם ידני:

          @אבי-203 בקצרה: אי אפשר.
          בארוכה: אם תסתכל, כאשר נכנסים לכתובת שהבאת מקבלים דף אינטרנט (HTML) המכיל, בין שאר האלמנטים שבתוכו, טופס - form, עם שני שדות (שם משתמש וסיסמה), כאשר לוחצים על הכפתור log in נעשה בעצם submit ל-form.
          אי אפשר לעשות זאת באמצעות URL. אתה יכול לשלוח קריאת HTTP לשרת, שתעשה בדיוק את מה שעושה לחיצה על כפתור ה-submit. אבל זה לא אפשרי על ידי לחיצה על לינק בדפדפן.

          נראה לי שאפשר לעשות אתר שישלח POST ל015 ע"פ הפרמטרים של הלינק שלו, ואז לעשות לינק לאתר החדש.

          אבי 203א dovidD 2 תגובות תגובה אחרונה
          4
          • אבי 203א מנותק
            אבי 203א מנותק
            אבי 203
            השיב לנ נח ב נערך לאחרונה על ידי
            #5

            @נ-נח איך אפשר לדעת מה הפרמטרים שלהם ואיך הם שולחים?

            https://www.av-digital.co.il/

            chvC תגובה 1 תגובה אחרונה
            0
            • chvC מנותק
              chvC מנותק
              chv
              השיב לאבי 203 ב נערך לאחרונה על ידי
              #6

              @אבי-203 תנסה פשוט להסתכל בלשונית network בכלי המפתחים, ותראה מה נשלח כאשר לוחצים על ה-log in...

              בלוג | מייל

              תגובה 1 תגובה אחרונה
              5
              • dovidD מנותק
                dovidD מנותק
                dovid ניהול
                השיב לנ נח ב נערך לאחרונה על ידי
                #7

                @נ-נח זה לא בדיוק יעבוד.
                אם תעשה fetch רגיל עם POST לאתר זר, זה ייחסם אפילו משליחה בזכות הpreflight requests שהדפדפן שולח ובודק לפני השליחה האם האתר הזר מסכים לאתר הנוכחי לתקשר איתו בAJAX.
                אכן אם עושים form עם submit זה יעבוד כי הוא עובר לאתר הזר, אבל זה רק בתנאי שבלוגין אין אסימון נגד login CSRF. במידה ויש לו, אז צריך לספק חוץ משם וסיסמה גם טוקן זמני שנוצר בעת כניסה לאתר שתקף רק לעוגיה המתאימה (ואז חזרנו לבעיית העוגיות).
                (ההתקפה של login CSRF היא שהתוקף מכניס את הגולש לאתר זר עם פרטי כניסה של התוקף, והרווח שלו הוא שהוא יקבל מידע שהגולש יעשה בחושבו שהוא בחשבון שלו).

                מנטור אישי למתכנתים (ולא רק) – להתקדם לשלב הבא!

                בכל נושא אפשר ליצור קשר dovid@tchumim.com

                תגובה 1 תגובה אחרונה
                9
                • yossizY מנותק
                  yossizY מנותק
                  yossiz
                  כתב ב נערך לאחרונה על ידי
                  #8

                  עוד סיבה שזה לא יעבוד שם כי ה-POST במקרה של האתר הזה מחזיר JSON עם טוקן ולא מנתב לדף חדש עם קוקי

                  📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

                  תגובה 1 תגובה אחרונה
                  8
                  • חגיח מנותק
                    חגיח מנותק
                    חגי
                    כתב ב נערך לאחרונה על ידי
                    #9

                    אם אתה רוצה לדעת איך לייצר fetch מ-post,
                    אז אתה פותח את הטאב של הרשתות\network בכלי מפתח
                    ועושה את זה
                    1a246321-e4f3-4b23-99db-08add5e7612a-image.png

                    וזאת התוצאה:

                    fetch("https://www.015.cloud/api/agentToolBarLogin", {
                      "headers": {
                        "accept": "*/*",
                        "accept-language": "en-US,en;q=0.9",
                        "content-type": "application/json",
                        "sec-ch-ua": "\" Not A;Brand\";v=\"99\", \"Chromium\";v=\"101\", \"Google Chrome\";v=\"101\"",
                        "sec-ch-ua-mobile": "?0",
                        "sec-ch-ua-platform": "\"Windows\"",
                        "sec-fetch-dest": "empty",
                        "sec-fetch-mode": "cors",
                        "sec-fetch-site": "same-origin"
                      },
                      "referrer": "https://www.015.cloud/",
                      "referrerPolicy": "strict-origin-when-cross-origin",
                      "body": "{\"username\":\"\",\"password\":\"\"}",
                      "method": "POST",
                      "mode": "cors",
                      "credentials": "include"
                    });
                    

                    אכן לא נשלח גם CSRF, אז אתה יכול לבצע בקלות את ההתחברות מהשרת שלך.

                    dovidD תגובה 1 תגובה אחרונה
                    6
                    • dovidD מנותק
                      dovidD מנותק
                      dovid ניהול
                      השיב לחגי ב נערך לאחרונה על ידי
                      #10

                      @חגי אמר בכניסה לאתר בלוגין דרך URL מבלי להכניס כל פעם ידני:

                      אכן לא נשלח גם CSRF, אז אתה יכול לבצע בקלות את ההתחברות מהשרת שלך.

                      מהשרת גם עם CSRF token לא כ"כ קשה להתחבר.
                      הקושי הוא לחבר את הקליינט.

                      מנטור אישי למתכנתים (ולא רק) – להתקדם לשלב הבא!

                      בכל נושא אפשר ליצור קשר dovid@tchumim.com

                      חגיח תגובה 1 תגובה אחרונה
                      4
                      • חגיח מנותק
                        חגיח מנותק
                        חגי
                        השיב לdovid ב נערך לאחרונה על ידי
                        #11

                        @dovid
                        לא חשבתי על זה, אבל נכון, השרת שלך לא גרע מהדפדפן שמקבל את הקוקיז.

                        תגובה 1 תגובה אחרונה
                        4

                        בא תתחבר לדף היומי!
                        • התחברות

                        • אין לך חשבון עדיין? הרשמה

                        • התחברו או הירשמו כדי לחפש.
                        • פוסט ראשון
                          פוסט אחרון
                        0
                        • דף הבית
                        • קטגוריות
                        • פוסטים אחרונים
                        • משתמשים
                        • חיפוש
                        • חוקי הפורום