有没有办法可以阅读我不拥有的网站的$ _POST?例如,我想在我的用户去那里时自动填写其他人的表单,所以我想对他们的帖子进行反向工程。
或者有没有办法在其他人的表单上自动填写表单?
编辑: 有些人问我的动机是什么。我正在与一个没有权利更改网站但想要更多注册的小组合作,我想看看我是否可以重新制作表单,以便自动填写以便更容易注册。
答案 0 :(得分:0)
简短的回答是“否”,但是,您可以嗅探HTTP请求。
请参阅此问题:can-ones-post-request-data-be-sniffed
基本上,如果它是一个简单的表单,您不需要阅读发布数据,您只需使用相同的操作URL创建相同的表单并将方法设置为发布。您可以自动填写此表单并将其发送到其他站点。
答案 1 :(得分:0)
您可以使用FireBug或仅使用浏览器开发人员工具并分析网络标签。
您应该在标题部分找到所有相关信息。
答案 2 :(得分:0)
构建浏览器不允许不同来源之间的交互,例如site2.com内的site1.com的iframe无法与JS通信。
能够读取与另一个站点相关的$ _POST将是一场安全灾难。为了帮助用户,浏览器使用“自动填充”。这就是你得到的全部。
如果它是有限数量的对等站点,您可以联系该站点的相应所有者并要求他们添加对将参数传递到其登录(?)或注册(?)表单的支持,例如:
theothersite.com/register.php?email=theEmailYouKnow
通过在您的服务器上生成此链接,您可以在另一个站点的维护者实施的其他站点上弹出电子邮件。