Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

Обход защиты через замену HTML кода в TWebBrowser

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [Компилируемые языки] >> Обход защиты через замену HTML кода в TWebBrowser
Имя
Сообщение << Старые топики   Новые топики >>
Обход защиты через замену HTML кода в TWebBrowser - 2010-07-17 20:42:42.410000   
ActiveX

Сообщений: 3
Оценки: 0
Присоединился: 2010-07-17 19:29:06.716666
Появилась идея обойти проверку формы через замену HTML кода

<form action="addcomment.php?id=6" method="post" name="form1" id="form1" onsubmit = "return checkform(this)">

на

<form action="addcomment.php?id=6" method="post" name="form1" id="form1" onsubmit = "return =1"> ,

но сделать это через свойство outerHTML компонента TWebBrowser не получилось т.к. оно не хочет редиться выдает ошибку "Project pTestIE.exe raised exception class EOleException with message 'OLE error 800A0258'.",
редактирование остальных свойств innerHTML результата не дало =(

Подскажите вариант ли таким способом обойти защиту и как это лучше сделать ?

Post #: 1
RE: Обход защиты через замену HTML кода в TWebBrowser - 2010-07-18 18:40:41.510000   
ghostonline

Сообщений: 228
Оценки: 0
Присоединился: 2008-12-17 08:34:55.816666
Не понел это что новый способ хэкинга веб-ресурсов, черезTWebBrowser?
Типа можно сайты редактить, да?

Офигеть, что-то у вас тут кодинг-раздел вообще мертвый [&:]
Post #: 2
RE: Обход защиты через замену HTML кода в TWebBrowser - 2010-07-18 18:54:27.430000   
ActiveX

Сообщений: 3
Оценки: 0
Присоединился: 2010-07-17 19:29:06.716666
Да причем тут сайт редактировать

Раздел … onsubmit = "return checkform(this)" …  выполняется же на клиентской машине ???
Post #: 3
RE: Обход защиты через замену HTML кода в TWebBrowser - 2010-07-18 20:42:25.893333   
_SaZ_

Сообщений: 4329
Оценки: 398
Присоединился: 2008-01-30 02:18:05.553333
PHP генерирует страницу. Ты смотри, что у тебя на клиенте выполняется, а что на сервере.
Post #: 4
RE: Обход защиты через замену HTML кода в TWebBrowser - 2010-07-18 21:33:42.643333   
ghostonline

Сообщений: 228
Оценки: 0
Присоединился: 2008-12-17 08:34:55.816666
quote:

Раздел … onsubmit = "return checkform(this)" …&nbsp; выполняется же на клиентской машине ???

Ну тогда пиши нормально, а не
quote:

обойти проверку формы через замену HTML кода

С этой тормозной штукой не работал,
но когда мне надо было решать подобные задачи то скачивал страницу другими способами,
а javascript функции либо переписывал на дельфи, либо когда javascript генерится рандомно - скармливал его ActiveX компоненту ScriptControl
Post #: 5
RE: Обход защиты через замену HTML кода в TWebBrowser - 2010-07-19 08:50:46.290000   
CepbIu

Сообщений: 391
Оценки: 0
Присоединился: 2010-06-26 05:35:50.293333

quote:

ORIGINAL: ActiveX

Появилась идея обойти проверку формы через замену HTML кода

&lt;form action="addcomment.php?id=6" method="post" name="form1" id="form1" onsubmit = "return checkform(this)"&gt;

на

&lt;form action="addcomment.php?id=6" method="post" name="form1" id="form1" onsubmit = "return =1"&gt; ,

но сделать это через свойство outerHTML компонента TWebBrowser не получилось т.к. оно не хочет редиться выдает ошибку "Project pTestIE.exe raised exception class EOleException with message 'OLE error 800A0258'.",
редактирование остальных свойств innerHTML результата не дало =(

Подскажите вариант ли таким способом обойти защиту и как это лучше сделать ?

те ты знаешь что делает сheckform()? и при каких условиях оно выполняется?
Post #: 6
RE: Обход защиты через замену HTML кода в TWebBrowser - 2010-07-22 22:54:21.190000   
ActiveX

Сообщений: 3
Оценки: 0
Присоединился: 2010-07-17 19:29:06.716666
С вебом я не сильно знаком ну насколько я понимаю если этой функции нету в сохраняемых файлах, то это скорее функция PHP чем JS. А проверяет она правильность заполнения капчи и возможно остальных полей формы…
Post #: 7
Страниц:  [1]
Все форумы >> [Компилируемые языки] >> Обход защиты через замену HTML кода в TWebBrowser







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.