Spustenie scriptu z iframe

HackForum

Spustenie scriptu z iframe#
Potrebujem spustit dva scripty , chcel som to spravit cez iframe ale to nefunguje, pretoze cez iframe neostane session. Clovek je prihlaseny na mail. Poslem mu mail s odkazom ktory mu cez POST odosle data na zmenu hesla. Toto funguje, len aby to uzivatel nepostrehol potrebujem to zamaskovat . Chcel som to dat do iframe. Nejake napady?
(odpovědět)
Anton | 80.242.35.*21.4.2016 13:38
re: Spustenie scriptu z iframe#
Odešli ten request AJAXem.

----------
Teprve když vstáváte s hackingem a uléháte s myšlenkou na něj, máte šanci být hackerem.
(odpovědět)
.cCuMiNn. | E-mail | Website | PGP22.4.2016 8:36
re: Spustenie scriptu z iframe#
A v čem to bude lepší? Že těch omezení bude více? :-D
(odpovědět)
prc | 213.211.51.*22.4.2016 23:49
re: Spustenie scriptu z iframe#
Předpokládal jsem, že ten kód spouští skrz XSS na stejné doméně. Pak by AJAXové volání bylo skvělou volbou. Samozřejmě pokud to spouští z jiné domény, tak s omezeními a pravděpodobnou nefunkčností souhlasím.
Co se týká samotného odeslání dat z iframu, tak tam je pravděpodobně problém ve volbě a nastavení webového prohlížeče (předpokládám, že jde o IE). Například ve FF by s tím být problém neměl.

----------
Teprve když vstáváte s hackingem a uléháte s myšlenkou na něj, máte šanci být hackerem.
(odpovědět)
.cCuMiNn. | E-mail | Website | PGP23.4.2016 12:58
re: Spustenie scriptu z iframe#
Ked som to skusil ajaxom tak to funguje.
(odpovědět)
Anton | 91.127.16.*25.4.2016 17:41

Zpět
Svou ideální brigádu na léto najdete na webu Ideální brigáda
 
 
 

 
BBCode