有没有办法通过引用页面上的代码自动填写第三方网站上的文本框?
我的情况是:当用户点击我们在线电话簿中的寻呼机号码时,我被要求在第三方网站上自动填写该号码。他们没有API。
当然JavaScript可以填写文本框,但我可以通过引用'href'标签以某种方式做到这一点吗?
答案 0 :(得分:2)
您实际上是在第三方网站上要求Cross site scripting漏洞。所以不,你不能填写第三方页面的形式,除非他们有一个你可以滥用的漏洞,或者如果页面最初设计为使用网址中的参数填充表格。
答案 1 :(得分:1)
Javascript没有任何帮助,因为在您点击链接之前不会加载第三方页面。因此,唯一的方法是将其作为参数传递:
<a href="http://3rdparty.com/action?value=some_value">Call 3d party</a>
此参数需要由第三方页面解释并填充文本框。即使您在新窗口或iframe中打开第三方网站,您也无法使用javascript操作它,因为它可能不会与您的网站托管在同一个域中。