如何通过伪造(或清空)内容来绕过/验证所需的输入字段?

时间:2015-12-24 10:50:26

标签: php jquery ajax regex osticket

我的系统名称为 OSTicket 。你根本无法删除" required"将新用户添加到数据库时输入字段(电子邮件)的状态。这是因为动态表单/输入字段是使用 Ajax 设置的,我们无法访问这些文件。因此,我必须为此获得解决方法。我尝试使用 Javacript / jQuery ,以便将默认值放入HTML中,但这并不起作用。换句话说:我无法访问我想要编辑的表单,因此我必须以不同的方式操作它。 This is a known issue btw; OSTicket works this way.

无论如何,在后端,我可以将验证器从电子邮件更改为例如:正则表达式字段。所以我想:也许我可以通过使用正则表达式检查字段并检查字段是否为空......好吧:没有结果。如果您提交表单,它仍然会显示错误"字段是必填项,请填写"

当我检查Ajax响应时,我看到了这个:http:// mydomainname.com /scp/ajax.php/users/lookup/form

问题:ajax.php存在,但没有/ users / lookup / form。当你检查ajax.php时,它是这样写的:

url('^/orgs', patterns('ajax.orgs.php:OrgsAjaxAPI')....

所以把它包起来......我试过了:

现在,我认为我必须做一些事情来操纵Ajax调用(如果可能的话),但我不知道从哪里开始。这样做的最佳方式是什么?

我的意思是,我是否有机会绕过必填字段,而不填写某些内容,或者是否有其他方式我可以在表单加载后删除该字段所需的状态并提交表单吗

0 个答案:

没有答案