Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. PHP Puzzles. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP 5. На примерах. Авторы: Кузнецов М.В., Симдянов И.В., Голышев С.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

HTML+CSS+JavaScript

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: Проблема с отправкой из формы

Сообщения:  [1-8] 

 
 автор: localGhost   (04.03.2005 в 10:02)   письмо автору
 
   для: glsv (Дизайнер)   (04.03.2005 в 09:43)
 

>Может быть на странице был JavaScript подключенный в
>качестве внешнего файла?
да точно....... )))) вопросов больше нет, спасибо...

   
 
 автор: glsv (Дизайнер)   (04.03.2005 в 09:43)   письмо автору
 
   для: localGhost   (04.03.2005 в 03:22)
 

> только вот понять не могу почему ошибка на странице происходила при попытки отправки....
Может быть на странице был JavaScript подключенный в качестве внешнего файла? Вы его не скопировали – отсюда и ошибки.

   
 
 автор: localGhost   (04.03.2005 в 03:22)   письмо автору
 
   для: glsv (Дизайнер)   (04.03.2005 в 00:46)
 

блин народ! у меня данные методом GET передавались, как только POST поставил все нормально пошло (для тестирования ГЕТ ставил)........ вот шумиху раздул! только вот понять не могу почему ошибка на странице происходила при попытки отправки.....

народ, извините за тупеж!

   
 
 автор: glsv (Дизайнер)   (04.03.2005 в 00:46)   письмо автору
 
   для: localGhost   (03.03.2005 в 03:09)
 

> Т.е. исходя из всего этоого делаю вывод что можно написать код который бы сработал прямо из формы в момент отправки (поправте пожста если ошибаюсь).
Т.е. есть некая страница с формой и вы вводите туда свой код?
Хм… если перед отправкой дополнительно идет проверка полей с помощью JavaScript, то, наверное, да – может сработать.

>Можно ли написать код который бы почистил бы содержимое в момент отправки? я так понимаю на ява скрипте это делать надо.....
А вот здесь не очень понял.
Вы сейчас на какой стороне? Владельца формы и ваш скрипт чистит введенные данные?
Или вы посетитель, который вводит какой-то код. В таком случае, что он должен чистить?

PS: JavaScript-проверки это более для удобства, чем для надежности и защиты. Любые данные нужно проверять уже после того как они пришли на сервер. А пока они находятся на клиентской машине, то все негативные последствия приходятся на клиентскую машину.

   
 
 автор: elenaki   (03.03.2005 в 21:32)   письмо автору
 
   для: localGhost   (03.03.2005 в 08:28)
 

что значит - обычная форма? кто ее отправляет? РНР, Java-script или вообще какой-нибудь cgi?

что значит восклицательный знак внизу страницы? оишбка Java-script ? так может, у вас ошибка возникает еще ДО отправки, скрипт останавливается и никуда ничего не посылает?

если все останавливается на стадии проверки, то взломать нельзя. ведь с пользовательской машины, на которой выполняется Java-script , никакие данные никуда не посылаются...

по-моему, так...

   
 
 автор: localGhost   (03.03.2005 в 08:28)   письмо автору
 
   для: elenaki   (03.03.2005 в 08:09)
 

это обычная форма и ошибка произошла именно в момент нажатия кнопки submit, ничего даже не перезагрузилось....меня просто волнует раз уж такая жара пошла, возможен ли такой вариант взлома, через форму ява кодом?

   
 
 автор: elenaki   (03.03.2005 в 08:09)   письмо автору
 
   для: localGhost   (03.03.2005 в 03:09)
 

а форму отправлял Java-script или РНР?
скорее всего, это от наличия неэкранированных спецсимволов.

   
 
 автор: localGhost   (03.03.2005 в 03:09)   письмо автору
 
 

Решил я проверить насколько "чисто" чистеится отправленное содержимое из формы... открыл блокнотом код той же страницы тупо скопировал его в форму и нажал "отправить".... произошло следующее: ничего не отправилось лишь в левом нижнем углу браузера возник восклицательный знак что свидетильствовало о наличии ошибки.... чего там написали щас не припомню.. но произхошло все это скорее всего из-за ява скрипта присутствующего в коде страницы (один проверял заполнены ли необходимые поля формы, второй - навигационное меню).

Т.е. исходя из всего этоого делаю вывод что можно написать код который бы сработал прямо из формы в момент отправки (поправте пожста если ошибаюсь).

Можно ли написать код который бы почистил бы содержимое в момент отправки? я так понимаю на ява скрипте это делать надо.....

   

Сообщения:  [1-8] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования