דילוג לתוכן
  • דף הבית
  • קטגוריות
  • פוסטים אחרונים
  • משתמשים
  • חיפוש
  • חוקי הפורום
כיווץ
תחומים

תחומים - פורום חרדי מקצועי

💡 רוצה לזכור קריאת שמע בזמן? לחץ כאן!
  1. דף הבית
  2. תכנות
  3. כניסה לאתר בלוגין דרך URL מבלי להכניס כל פעם ידני

כניסה לאתר בלוגין דרך URL מבלי להכניס כל פעם ידני

מתוזמן נעוץ נעול הועבר תכנות
11 פוסטים 6 כותבים 306 צפיות
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • chvC מנותק
    chvC מנותק
    chv
    השיב לאבי 203 ב נערך לאחרונה על ידי
    #2

    @אבי-203 בקצרה: אי אפשר.
    בארוכה: אם תסתכל, כאשר נכנסים לכתובת שהבאת מקבלים דף אינטרנט (HTML) המכיל, בין שאר האלמנטים שבתוכו, טופס - form, עם שני שדות (שם משתמש וסיסמה), כאשר לוחצים על הכפתור log in נעשה בעצם submit ל-form.
    אי אפשר לעשות זאת באמצעות URL. אתה יכול לשלוח קריאת HTTP לשרת, שתעשה בדיוק את מה שעושה לחיצה על כפתור ה-submit. אבל זה לא אפשרי על ידי לחיצה על לינק בדפדפן.

    בלוג | מייל

    אבי 203א נ 2 תגובות תגובה אחרונה
    7
    • אבי 203א מנותק
      אבי 203א מנותק
      אבי 203
      השיב לchv ב נערך לאחרונה על ידי
      #3

      @chv

      1. תודה על ההסבר.
      2. אני מתכוון למשל עם fetch השאלה איך מבצעים שליחת הטופס לא בטופס, כלומר איך אפשר לדעת את הפרמטרים ואת השליחה?

      https://www.av-digital.co.il/

      תגובה 1 תגובה אחרונה
      0
      • נ מנותק
        נ מנותק
        נ נח
        השיב לchv ב נערך לאחרונה על ידי
        #4

        @chv אמר בכניסה לאתר בלוגין דרך URL מבלי להכניס כל פעם ידני:

        @אבי-203 בקצרה: אי אפשר.
        בארוכה: אם תסתכל, כאשר נכנסים לכתובת שהבאת מקבלים דף אינטרנט (HTML) המכיל, בין שאר האלמנטים שבתוכו, טופס - form, עם שני שדות (שם משתמש וסיסמה), כאשר לוחצים על הכפתור log in נעשה בעצם submit ל-form.
        אי אפשר לעשות זאת באמצעות URL. אתה יכול לשלוח קריאת HTTP לשרת, שתעשה בדיוק את מה שעושה לחיצה על כפתור ה-submit. אבל זה לא אפשרי על ידי לחיצה על לינק בדפדפן.

        נראה לי שאפשר לעשות אתר שישלח POST ל015 ע"פ הפרמטרים של הלינק שלו, ואז לעשות לינק לאתר החדש.

        אבי 203א dovidD 2 תגובות תגובה אחרונה
        4
        • אבי 203א מנותק
          אבי 203א מנותק
          אבי 203
          השיב לנ נח ב נערך לאחרונה על ידי
          #5

          @נ-נח איך אפשר לדעת מה הפרמטרים שלהם ואיך הם שולחים?

          https://www.av-digital.co.il/

          chvC תגובה 1 תגובה אחרונה
          0
          • chvC מנותק
            chvC מנותק
            chv
            השיב לאבי 203 ב נערך לאחרונה על ידי
            #6

            @אבי-203 תנסה פשוט להסתכל בלשונית network בכלי המפתחים, ותראה מה נשלח כאשר לוחצים על ה-log in...

            בלוג | מייל

            תגובה 1 תגובה אחרונה
            5
            • dovidD מנותק
              dovidD מנותק
              dovid ניהול
              השיב לנ נח ב נערך לאחרונה על ידי
              #7

              @נ-נח זה לא בדיוק יעבוד.
              אם תעשה fetch רגיל עם POST לאתר זר, זה ייחסם אפילו משליחה בזכות הpreflight requests שהדפדפן שולח ובודק לפני השליחה האם האתר הזר מסכים לאתר הנוכחי לתקשר איתו בAJAX.
              אכן אם עושים form עם submit זה יעבוד כי הוא עובר לאתר הזר, אבל זה רק בתנאי שבלוגין אין אסימון נגד login CSRF. במידה ויש לו, אז צריך לספק חוץ משם וסיסמה גם טוקן זמני שנוצר בעת כניסה לאתר שתקף רק לעוגיה המתאימה (ואז חזרנו לבעיית העוגיות).
              (ההתקפה של login CSRF היא שהתוקף מכניס את הגולש לאתר זר עם פרטי כניסה של התוקף, והרווח שלו הוא שהוא יקבל מידע שהגולש יעשה בחושבו שהוא בחשבון שלו).

              מנטור אישי למתכנתים (ולא רק) – להתקדם לשלב הבא!

              בכל נושא אפשר ליצור קשר dovid@tchumim.com

              תגובה 1 תגובה אחרונה
              9
              • yossizY מנותק
                yossizY מנותק
                yossiz
                כתב ב נערך לאחרונה על ידי
                #8

                עוד סיבה שזה לא יעבוד שם כי ה-POST במקרה של האתר הזה מחזיר JSON עם טוקן ולא מנתב לדף חדש עם קוקי

                📧 יוסי@מייל.קום | 🌎 בלוג | ☕ קפה

                תגובה 1 תגובה אחרונה
                8
                • חגיח מנותק
                  חגיח מנותק
                  חגי
                  כתב ב נערך לאחרונה על ידי
                  #9

                  אם אתה רוצה לדעת איך לייצר fetch מ-post,
                  אז אתה פותח את הטאב של הרשתות\network בכלי מפתח
                  ועושה את זה
                  1a246321-e4f3-4b23-99db-08add5e7612a-image.png

                  וזאת התוצאה:

                  fetch("https://www.015.cloud/api/agentToolBarLogin", {
                    "headers": {
                      "accept": "*/*",
                      "accept-language": "en-US,en;q=0.9",
                      "content-type": "application/json",
                      "sec-ch-ua": "\" Not A;Brand\";v=\"99\", \"Chromium\";v=\"101\", \"Google Chrome\";v=\"101\"",
                      "sec-ch-ua-mobile": "?0",
                      "sec-ch-ua-platform": "\"Windows\"",
                      "sec-fetch-dest": "empty",
                      "sec-fetch-mode": "cors",
                      "sec-fetch-site": "same-origin"
                    },
                    "referrer": "https://www.015.cloud/",
                    "referrerPolicy": "strict-origin-when-cross-origin",
                    "body": "{\"username\":\"\",\"password\":\"\"}",
                    "method": "POST",
                    "mode": "cors",
                    "credentials": "include"
                  });
                  

                  אכן לא נשלח גם CSRF, אז אתה יכול לבצע בקלות את ההתחברות מהשרת שלך.

                  dovidD תגובה 1 תגובה אחרונה
                  6
                  • dovidD מנותק
                    dovidD מנותק
                    dovid ניהול
                    השיב לחגי ב נערך לאחרונה על ידי
                    #10

                    @חגי אמר בכניסה לאתר בלוגין דרך URL מבלי להכניס כל פעם ידני:

                    אכן לא נשלח גם CSRF, אז אתה יכול לבצע בקלות את ההתחברות מהשרת שלך.

                    מהשרת גם עם CSRF token לא כ"כ קשה להתחבר.
                    הקושי הוא לחבר את הקליינט.

                    מנטור אישי למתכנתים (ולא רק) – להתקדם לשלב הבא!

                    בכל נושא אפשר ליצור קשר dovid@tchumim.com

                    חגיח תגובה 1 תגובה אחרונה
                    4
                    • חגיח מנותק
                      חגיח מנותק
                      חגי
                      השיב לdovid ב נערך לאחרונה על ידי
                      #11

                      @dovid
                      לא חשבתי על זה, אבל נכון, השרת שלך לא גרע מהדפדפן שמקבל את הקוקיז.

                      תגובה 1 תגובה אחרונה
                      4

                      בא תתחבר לדף היומי!
                      • התחברות

                      • אין לך חשבון עדיין? הרשמה

                      • התחברו או הירשמו כדי לחפש.
                      • פוסט ראשון
                        פוסט אחרון
                      0
                      • דף הבית
                      • קטגוריות
                      • פוסטים אחרונים
                      • משתמשים
                      • חיפוש
                      • חוקי הפורום